Использование HTTPS часто не имеет смысла, если вы переводите свое зарегистрированное состояние из HTTP-соединения в HTTPS-соединение: кто-то, кто подслушивает HTTP-сообщение, может выдать себя за законного пользователя, использующего HTTPS. (Для этого тоже нужны безопасные куки.)
Переход от HTTPS к HTTP может быть нормальным, если вы просто хотите защитить ввод пароля пользователя, но вы всегда должны избегать перехода с HTTP на HTTPS без повторного вызова пользователя, в противном случае связь не будет более безопасной. чем если бы это было сделано через HTTP в отношении его аутентификации.