Вообще говоря, обычно есть только один файл cookie сеанса - сеанс HTTP.
Поскольку соединения WebSocket начинаются как HTTP, часто соединение аутентифицируется во время фазы HTTP и обновляется до WebSocket только после успешной аутентификации ...
... это зависит от дизайна приложения, но это часто так.
Если сеанс признан недействительным после того, как было установлено соединение WebSocket, соединение (часто) будет оставаться открытым и аутентифицированным в течение всего времени, пока оно сохраняется (так как большинство приложений не будут повторять этап аутентификации после установления соединения).