共同点: 都是用来保存用户状态,都会过期 区别 session 在服务器保存用户信息,cookie在客户端保存用户信息 session 保存的是Object 类,cookie是String 类型 session 随会话的结束,而销毁。cookie可以长期保存 session 保存重要信息,cookie不保存重要信息 session 安全性要比 cookie高