Да, я имел в виду надежность "второго рода".
Но тем не менее, механизмы кук и http-авторизации с технической точке зрения практически одинаковы.
В случае с куками: сервер отправляет броузеру куку, тот её запоминает и начинает включать её в каждый http-запрос, отправляемый серверу (или, точнее, к...