угу, как и с кукой, которая хоронится в браузере, надо запомнить, где окно логина, и логин с паролем
и кука тоже может протухнуть и сессия закрыться
1. У куки уже есть конкретный сторедж, данные в который записываются тем же сервером, при необходимости, в отличии от альтернативного подхода.
2. Да, окно логина нужно помнить. Однако, у него, обычно, меньше вариантов предоставляемых данных
3. Протухание куки сравнимо с протуханием рефреш_токена. Кроме этого в oAuth еще как минимум протухание access_token'а нужно проверять.
Различия таки есть. И это ещё если не углубляться в различные детали взаимодействия с этим (протухание рефреш токена при перевыпуска аццес токена в oAuth, при куках такого нет)