A.Session 是在服務(wù)器端保持用戶狀態(tài)的機制, Cookie 是在客 戶端保存用戶狀態(tài)的機制。
B.Cookie 的分發(fā)是通過擴展 HTTP 協(xié)議來實現(xiàn)的, 服務(wù)器通 過在 HTTP 的響應(yīng)頭上加上一行特殊的指令, 以提示瀏覽器 按照指示生成響應(yīng)的 Cookie。
C.Session 機制是一種服務(wù)器端的機制, 服務(wù)器使用一種類似 于散列表的結(jié)構(gòu)來保存信息。 保存 Session ID 的方式可以采 用 Cookie, 這樣在交互過程中瀏覽器可以自動按照規(guī)則把這 個標志發(fā)回給服務(wù)器, 但是 Cookie 可以人為的禁止, 所以必 須有其他機制, 以便在 Cookie 被禁止時仍然能夠把 Session ID 傳遞回服務(wù)器。