Devi concentrarti sul processo di login perché da lì discende tutto.
Se l'utente fa il login con successo l'hai riconosciuto e quindi alla sessione aggiungi i valori che ti occorre portare "in giro" nel sito.

Roby