io il mio lo ho fatto così:

controllo di un cookie e conseguente controllo dei dati su DB...

in caso positivo "creo sessione su db" altrimenti nada...