Session的使用细节

Session的使用细节

Session 是服务端保存的会话状态。浏览器每次请求能“命中同一个 Session”,依赖一个会话标识(最常见是 JSESSIONID Cookie)。因此它与 Cookie 是一条链路上的两个环节。

关联:Session / 会话跟踪技术 / Cookie的使用细节

注意:命令行启动项目,如启动cookie-demo项目

cd cookie-demo
mvn tomcat7:run

Session 如何识别“同一个客户端”

因此“禁用 Cookie”会显著影响 Session 的可用性。

使用上的两个“安全提醒”

关联:Filter案例-登录验证的实现 / Response完成重定向 / MVC模式