Session 互联网服务离不开用户认证。一般流程是下面这样。 1、用户向服务器发送用户名和密码。 2、服务器验证通过后,在当前对话(session)里面保存相关数据,比如用户角色、登录时间等等。 3、服务器向用户返回一个 sessionid,写入用户的 Cookie。 4、用户随后的每一次请求,都会通过 Cookie,将 sessionid 传回服务器。 5、服务器收到 sessionid,找到前期保存的数据,由此得知用户的身份。 Links https://www.jianshu.com/p/25802021be63