インプロセスセッション状態を使用することは、Webアプリケーションのスケーリングに関しては悪です(クラスターではうまく機能せず、サーバーがリサイクルされると爆破されます)。
少量の情報をセッション状態に保持する必要があると仮定すると、特定の状態サーバー/データベースではなく、この目的で暗号化されたCookieアイテムを使用することの欠点は何ですか?
明らかに、Cookieを使用すると、ネットワークオーバーヘッドがわずかに発生します。明らかに、クライアントのブラウザ/モバイルデバイスでCookieが有効になっていることを前提として操作します。
アプローチで他にどのような落とし穴を見ることができますか?
これは、シンプルでスケーラブルで堅牢なセッションに適したオプションですか?