其实session是基于cookie的技术。Session是一个会话,由服务器管理。他的生命周期是从浏览器打开到关闭是不很正确的,session当页面出现getsession就说明session已经存在,一般30分钟才会摧毁。摧毁一般有两种通过调用一个摧毁方法,要不就在xml配置session-config对象。
Session通过cookie原理实现的是因为cookie在创建的时候,会有一个id,通过cookie回写id可以识别自己的session。
Request.getsession(false)说明该session不能创建只能重写。是getsession的重载形式。
Session可以使用重写url实现来改变浏览器禁用cookie使用传递信息。