省流!Cookie是客户端的存储机制,而session是服务器端的存储机制。
1. 先解释一下Cookie:
Cookie是客户端访问浏览器用来保护服务端数据的一种机制,当我们通过浏览器访问网页的时候,服务器可以把某些状态数据以key-value的形式写入到Cookie里,存储到客户端浏览器,然后客户端再次访问数据的时候,可以携带这些状态数据发送到服务器端,服务器端可以通过这些携带的内容去识别使用者。
2. 解释一下Session
Session表示一种会话,是服务器端的一个容器对象,默认情况下,会根据一个浏览器的请求,servlet会分配一个Session对象,Session本质上可以认为是一个ConcurrentHashMap,用来存储当前会话产生的状态数据,我们都知道,Http协议本身是一个无状态协议,也就是说,服务器端并不知道客户端发送过来的多次请求是属于同一个用户,所以Session是用来弥补Http是一个无状态的不足,简而言之,服务器端可以通过session,来存储客户端在同一个会话里面,产生的多次请求了一个记录
3. session和Cookie结合的作用
基于服务器端的Seesion的机制,在结合客户端的Cookie机制,我们就可以实现一个有状态的Http协议,具体工作原理,如下图
4. 流程图解释:
客户端第一次访问服务器端,服务器端会产生一个SessionId与session,并将其返回给客户端,且服务器端会将sessionId和session存储到Session管理的CHM集合中;而客户端会将返回的sessionId存储到本地的Cookie中。等到客户端后续请求的时候,客户端会把SessionId携带给服务端,服务器会根据sessionId查找Cookie。
5. 总结区别:
Cookie是客户端的存储机制,而session是服务器端的存储机制。