本章小结
session和cookie作用很大,在实际的项目中,通常被用来记住用户登录状态,涉及验证码的验证,实现限制登录(一个账号只能一个客户机登录)等。两者息息相关,相互依赖。session的支持是离不开cookie的,最简单的例子就是登录授权,会返回一个id,存入客户端中,下次访问带上这个cookie就可以访问一些权限控制的页面。session与cookie相比,session因为保存在服务器上,不会被窃取、修改,所以比保存在客户端上的cookie更加安全可靠。两者有利有弊,具体使用需要根据业务需求而设计。(https://www.daowen.com)