Использование состояния внутрипроцессного сеанса является злым, когда дело доходит до масштабирования веб-приложений (плохо работает с кластерами, взрывается при перезапуске сервера).
Предполагая, что вам просто нужно хранить небольшое количество информации в состоянии сеанса, в чем недостаток использования зашифрованных файлов cookie для этой цели, а не конкретных серверов состояний / дБ?
Очевидно, что использование куки-файлов создаст небольшую нагрузку на сеть, и, очевидно, вы работаете в предположении, что куки-файлы включены на клиентском браузере / мобильном устройстве.
Какие еще подводные камни можно увидеть с подхода?
Это хороший вариант для простых, масштабируемых и надежных сеансов?