Cookie:
1. 是存放在客户端的用户信息。
2. 包括的敏感信息大概为用户名,密码,过期时间等。
3. 用户访问时网站时,服务器先读取Cookie,如果服务器生成一个发给客户端。
Session:
1. 是一个时间状态.
2. 这个状态是由服务器来维护的。
3. 这个状态存在于“用户注册登录到用户注销退出”期间。
SessionID:
1. 服务器通过SessionID来识别,确认当前用户。
2. 随机性和唯一性
3. 可用URL,HTML,Cookie来传递。
4. 存放在浏览器内存中。
5. 浏览器关闭,当前SessionID死亡。