Es *könnte* zu Problemen führen, solche Daten in Sessions abzulegen. Folgendes Szenario:
- User1 loggt sich ein und bekommt das Recht, Beiträge zu schreiben, in die Session geschrieben.
- Administrator entzieht User1 das Recht, Beiträge zu schreiben.
- Da das Recht noch bei User1 in der Session steht, behält er es aber solange, wie die Session aktiv ist (mehr oder weniger bis zum Schließen des Browser).
Das lässt sich zwar beheben, aber die Synchronisation könnte bei einfachen, dateibasierten Sessions etwas knifflig werden.
Im Normalfall würde ich empfehlen, lediglich ein unveränderliches Merkmal (die Nutzer-ID bietet sich an) in der Session abzulegen und alle daraus abgeleiteten Daten bei jedem Request (oder bei Bedarf) neu zu ermitteln.
PS: Für die persistente Speicherung von Daten eignet sich das alles überhaupt nicht. Das wäre Aufgabe des Dateisystems oder einer Datenbank. (Ich bin mir nicht sicher, ob die Frage vielleicht darauf abzielte.)