关于自动登录的问题请教

这两天我在做统计在线用户人数.网上搜了一下的解决办法是session入库,然后统计在线用户.默认session是10分钟有效期.好像是不做任何操作session10分钟后就会到期.但是如果中途刷新了页面等行为session就不会过期.然后我研究opensms的记住密码功能代码.他是在判断用户名和密码正确后把用户信息存入session,然后把加密的用户id和token存入cookie,然后过了10分钟用户没有操作,session会过期.但是记住密码了cookie还是有值的.我不知道他是怎么做的.我找编了他的代码也没有看到他的后续操作session的代码,求大神解解惑.