Это просто понятия из разных категорий) кука - это отложенный серверный стейт переданный на клиент, а сессия принцип хранения контекста между запросами на сервере.
Базовая схема - сессия хранится на сервере (файл, редис, итп), а ID этой сессии сервер сохраняет для себя же в куку. Браузер гарантирует серверу что отправит куку при следующем запросе