1、为了解决Http协议的无状态连接的问题,解决多个请求之间的共享数据问题,
跟踪用户的会话信息的技术Cookie诞生了。
▷会话跟踪是很重要的事情。理论上,一个用户的所有请求操作都应该属于同一个会话,而另一个用户的所有请求操作则应该属于另一个会话,二者不能混淆。
2、Cookie是一种跟踪会话的机制,由于HTTP是一种无状态的协议,服务器单从网络连接上无从知道客户身份。怎么办呢?
给客户端们颁发一个通行证吧,每人一个,无论谁访问都必须携带自己通行证。这样服务器就能从通行证上确认客户身份了。这就是Cookie的工作原理。
3、Cookie实际上是一小段的文本信息。客户端请求服务器,如果服务器需要记录该用户状态,就使用response向客户端浏览器颁发一个Cookie。客户端浏览器会把Cookie保存起来。当浏览器再次请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器。服务器检查该Cookie,以此来辨认用户状态。服务器还可以根据需要修改Cookie的内容。
4、如果说Cookie机制是通过检查客户身上的“通行证”来确定客户身份的话,那么Session相当于程序在服务器上建立的一份客户档案表,客户来访的时候只需要查询客户档案表就可以了。
5、Session 是特殊的Cookie,只是浏览器存储的是数据内存空间地址。