跨域
不同host地址接口不能互相访问
Cookie:在客户端浏览器存储数据,服务器可以返回Cookie交给客户端存储
Session:在服务区存储一些数据,存储到内存中
https://www.cnblogs.com/ananmy/p/13053043.html
用户登陆:服务端request.getSession()生成对应session,set-cookie返回给客户端
登陆成功,session中设置username,password
客户端下次请求,会把cookie塞到header里传给服务器
服务器收到cookie,获取对应的session,判断username,返回权限页面