Нет явного ограничения - максимальный размер будет зависеть, например, от длины имени пользователя.Кроме того, максимальный размер файла cookie (или URL-адреса, если вы используете билеты без файлов cookie) зависит от браузера.
Вы можете хранить такую информацию на стороне сервера (например, Session), возможно, с каким-то ключом / идентификатором в cookie.Один из способов сделать это - реализовать пользовательский ProfileProvider
.
Один из недостатков хранения информации о приложении, такой как вы описали в файле cookie FormsAuthentication, заключается в том, что вам понадобится редизайнесли когда-либо вашему приложению потребуется переключиться с FormsAuthentication на какой-либо другой метод аутентификации (например, WindowsAuthentication).
Лично я сохраню только информацию, относящуюся к аутентификации и, возможно, авторизации, в файле cookie FormsAuthentication, как и все остальное, что будет увеличение сцепления .