session זה משהו שנשמר בשרת וcookie נשמר בלקוח.הsession נוצר אוטומטית(לפחות ב ASP.net) ברגע שאתה כותב אליו(כתיבה ראשונה) ובאותו זמן נוצר cookie עם ה sessionid שנשלח ללקוח ומהווה סימן שזה הsession שלו.
עכשיו בכל בקשה עתידית(כמובן עד שה session נסגר) ה cookie נשלח לשרת וככה הוא מזהה את ה session של היוזר הספציפי.
כל המנגנון שתיארת כאן קורה אוטומטית. אתה יכול לכתוב ערכים חופשי ב session(תזהר לדרוס) אבל אתה צריך לעשות בדיקות של Null בזמן קריאה.