Session
会话:指某个web系统的会话,指用户登录以后,在退出之前,都是会话.退出的条件:可能是注销或超过系统设置的会话时间
Session的作用:用户登录时,服务端保存用户身份信息(Map<v, session>).在之后访问敏感资源时,通过请求k=v,即服务端通过k获取v,在map中获取到用户身份信息(session)
Cookie
原理:
客户端本地保存用户身份信息,之后请求中就可以携带这些信息
使用场景:登录页面XXX填免登陆/记住密码/,从本地获取用户信息.
根据不同客户端代码的实现逻辑,有不同的效果(比如访问登录页面,直接发送用户身份信息到后台验证,如果效验通过,直接跳转到首页)
默认:本地Cookie保存的信息,每次请求的时候,都会在请求头中携带发送,格式为Cookie:k1=v1&k2=v21…
Cookie是区分域名的,不同域名,保存在不同路径下