Сессия начинается каждый раз, когда новый пользователь посещает веб-сайт, независимо от того, являются ли они анонимными. Аутентификация имеет очень мало общего с сеансом.
Тайм-аут аутентификации - это время, в течение которого куки-файл аутентификации подходит для браузера пользователя. По истечении срока действия файла cookie они должны пройти повторную аутентификацию для доступа к защищенным ресурсам на сайте.
Итак, если время сеанса истекает до файла cookie проверки подлинности - они все еще проходят проверку подлинности, но все их переменные сеанса исчезают и могут вызвать ошибки на вашем веб-сайте, если вы не будете дисциплинированы в проверке нулевых значений и других условий, вызванных отсутствием сеанса .
Если время аутентификации истекает до начала сеанса, все переменные сеанса будут существовать, но они не смогут получить доступ к защищенным ресурсам, пока не войдут в систему снова.