Обычно, после успешной авторизации в куки пишется какой-нибудь идентификатор (например, ID пользователя, e-mail). При логауте - кука чистится. Соответственно, для проверки "авторизованности" пользователя, вам нужно проверить на наличие куку.
Это очень обобщенно. Куки еще надо тщательно защищать/хешировать/шифровать. Лучше использовать готовые компоненты или библиотеки.