En detalle
Como HTTP no guarda estado, una cookie de sesión es lo que permite a un sitio reconocerle tras iniciar sesión. Los atributos de seguridad importan: Secure (solo HTTPS), HttpOnly (oculta a los scripts) y SameSite (limita el envío entre sitios). Las cookies de terceros, fijadas por otros sitios incrustados en una página, se usan para el seguimiento y muchos navegadores las están eliminando.