Cookie
Un pequeño dato que el servidor guarda en el navegador y que este devuelve en cada petición posterior.
Lou Montulli las inventó en Netscape en 1994 para resolver un problema concreto: HTTP no recuerda nada, y un carrito de la compra necesita recordarlo todo. La cookie es literalmente el estado que falta, guardado en el lado del cliente.
Los atributos importan más que el contenido: HttpOnly impide que JavaScript la lea y frena el robo por scripts inyectados, Secure exige HTTPS y SameSite limita su envío desde otros sitios, que es la defensa principal contra CSRF. La mala fama viene del uso publicitario entre dominios, no del mecanismo.