Hallo Tom,
Cookies können abgelehnt werden.
Na, dann kann derjenige sich eben nicht einloggen.
Oder er muss sich erst authentifizieren (401),
Für eine sitzungsbasierte Authentisierung im Falle des Nichtakzeptierens des Sitzungscookies eine HTTP-Authentisierung anzubieten halte ich für etwas arg kompliziert. Was ist so schlimm daran, die Session-ID per Query-String und POST zu übertragen?
Viele Grüße,
Christian