Lorsqu'un visiteur s'identifie sur ton site,
le serveur lui attribue un identifiant unique de session et
le stocke sur son disque (/tmp généralement),
dans le même fichier que les variables de session associées
Mais comment peut-il savoir à quel visiteur appartient quelle session ?
Et bien dès qu'il crée un identifiant, il l'enregistre chez le client par le biais d'un cookie.
De cette façon, dès que le client visite une page après son identification,
il renvoie son cookie au serveur (à chaque requête http, un client va toujours renvoyer dans les entêtes
de ses requêtes les cookies qu'il possède sur son navigateur pour le domaine concerné)
comme pour dire "Je suis sur la session 123456".
Le serveur vérifie la session et détermine si l'authentification est toujours applicable.
Tu pourrais assimiler le système à une liste de soirée qu'a un videur par exemple,
quand tu arrives tu lui dit Je suis Mr Untel - il vérifie sur sa liste et te laisse ou non rentrer

A part que là c'est le serveur qui attribue le nom.