Cookie保存在浏览器端 Session保存在服务器端 Session表示一个会话 SessionID一般保存在Cookie中,通过SessionID和http头部的一些信息生成tokien共同验证用户安全