由于 HTTP 協(xié)議是無狀態(tài)的協(xié)議,所以服務(wù)端需要記錄用戶的狀態(tài)時(shí)蚂维,就需要用某種機(jī)制來識(shí)別具體的用戶呜魄,這個(gè)機(jī)制就是會(huì)話(Session)鸵赫。
cookie 與 session 的區(qū)別
- cookie 存儲(chǔ)在瀏覽器(有大小限制)哩簿,session 存儲(chǔ)在服務(wù)端(沒有大小限制)
- 通常 session 的實(shí)現(xiàn)是基于 cookie 的宵蕉,session id 存儲(chǔ)于 cookie 中
- session 更安全酝静,cookie 可以直接在瀏覽器查看甚至編輯
更多 session 的資料节榜,參考:https://www.zhihu.com/question/19786827