Сеанс реализован с помощью куки. Обычно вы сохраняете в cookie-файлы такие вещи, как идентификатор пользователя или какой-либо идентификатор, который позволит вам узнать, кто пользователь, и использовать эту информацию в качестве ключа для вашей переменной сеанса на стороне сервера.
Самое главное, вы не хотели бы, чтобы какая-либо секретная информация хранилась на стороне клиента, поскольку куки могут быть легко украдены (с точки зрения безопасности).
Не забывайте, что HTTP не имеет состояния, поэтому куки - всего лишь способ обойти это.