cookie和session的区别?
- session在服务器端,cookie在客户端(浏览器)
- session默认被存在在服务器的一个文件里(不是内存)
- session的运行依赖session id, 而session id 是存在cookie中的,也就是说,浏览器禁用了cookie,同时session也会失效(但是可以通过其他方式实现,比如在url中传递session_id).
- session可以存放在文件、数据库、或内存中都可以。
- 用户验证这种场合一般会用session.
因此,维持一个会话的核心就是客户端的唯一标识,即session id.