Cookie 1.以键值对的形式存储信息在浏览器 2.cookie不能跨域,当前及其父级域名可以取值 3.cookie可以设置有效期 4.cookie可以设置path Session 1.基于服务器内存的缓存(非持久化),可以保存请求会话 2.每个session通过sessionid来区分不同请求 3.session可以设置过期时间 4.session也是以键值对形存在的