Состояние сеанса (почти всегда) сохраняется на сервере и идентифицируется случайным числом, токеном сеанса.
Этот токен должен быть сохранен клиентом и отправлен на сервер вместес его HTTP-запросами (чтобы сервер мог вспомнить, что он видел его раньше и связать сеанс с запросом).
как можно сказать, что сеанс хранится на сервере, верно?что сессии хранятся на сервере?
На клиенте хранится только маркер сеанса, и, поскольку он является случайным числом, сам по себе он не содержит никакой полезной информации.Он становится ценным только вместе с данными, хранящимися на сервере.
если да, то какова концепция сеанса без файлов cookie
Самый простой способ хранения токена - это использованиепеченье.Для этого и были изобретены куки.В качестве альтернативы можно передавать cookie-файлы туда и обратно, используя скрытые переменные формы или как часть URL.