Cookie
一个String-String的键值对,保存于客户端中,多数用于身份验证。可以通过设置maxAge
来指定他在客户端中的保存时间。单位为秒。
Session
一个Session会在客户端与服务器连接的时候建立,并在客户端关闭的时候注销。可以手动注销,也可以设置客户端开始时间中的存在时间。在web.xml中设置单位为分钟。
<session-config>
<session-timeout>20</session-timeout>
</session-config>
session 和 cookie的区别
- Cookie是把用户的数据写给用户的浏览器,由浏览器保存
- Session是把用户的数据写到用户独占的Sessoin中,由服务器保存(建议只保存关键信息以确保服务器性能)
- Session对象由服务器创建。