Cookie는 클라이언트 측에서 데이터를 저장하고 전송하기 위한 작은 파일이며, Session은 서버 측에서 상태 정보를 저장하고 관리하기 위한 방법이다.
토큰(Token)은 인증(Authentication) 정보를 전달하는 데 사용되는 문자열이다. 보통 사용자 인증 후 서버에서 발급되며, 이를 이용해 해당 사용자가 권한이 있는 요청을 보낼 수 있다.
전통적으로 직접 작성한 서버에서 인증을 처리해 주는 것과는 달리, OAuth는 인증을 중개해 주는 메커니즘이다. 보안된 리소스에 액세스하기 위해 클라이언트에게 권한을 제공하는 프로세스를 단순화하는 프로토콜이다.