共同点 Session和Cookie都是用来保存用户状态的一种机制,两者都会过期,都有其各自的生存期限。 不同点 Session: 在服务器端保存用户信息,更确切的说是保存在服务器的内存当中session中保存的是Object类型随会话的结束而将其存储的数据销毁保存重要的、安全性高的用户信息 Cookie: 将用户信息以文本文件保存在客户端cookie保存的是String类型cookie可以长期的保存在客户端保存不重要的、安全系相对较低的用户信息