Из РФЦ:
Если атрибут появляется более одного раза в
cookie, поведение не определено.
Нет способа настроить cookie, чтобы он так истекал; по крайней мере, нет кросс-браузерного способа сделать это. (Кроме того, насколько мне известно, соответствующий атрибут «Max-Age», а не «expires»; возможно, это имя является частью API YUI.)
Истечение срока сеанса через некоторый промежуток времени - это, как правило, то, что безопасный серверный код делает сам по себе и явно. (Другими словами, cookie-файл сеанса явно отклоняется как недействительный, если его временная метка указывает на чрезмерный возраст.)