Me corrijam se eu estiver errado, mas durante a aula aprendemos que a utilização de SESSÃO é importante, uma vez que o processo REQUEST-RESPONSE do HTTP é STATELESS. Pelo o que entendi, a sessão automatiza essa relação, evitando que usuário fique preenchendo/repetindo informações já fornecidas a cada sessão. O uso de cookies é um meio para criarmos a sessão. Até aí tudo bem.
Porém, lendo um material publicado aqui no fórum, relacionado ao método REST, é explicado que o uso da SESSÃO não torna totalmente STATELESS nosso serviço REST. É orientado que a aplicação utilize TOKENS DE ACESSO para otimizar as requisições. Pelo o que entendi, isso minimiza a necessidade de armazenamento dentro do servidor, mitigando custos, presumo.
Enfim, poderiam explicar melhor essa relação?