以下都是个人理解,希望能帮到你
Cookie是Response中供用户使用的一个方法 ,Cookie是服务器端保留在客户端的一组数据,由于其保存在客户端,所以安全性较差。JSP中Cookie属于一个单独的类,定义在 javax.servlet.http.* ,如果要想取得Cookie,则必须依靠request传递,客户端在每次提交的时候都会将Cookie作为头信息一次性的提交过去 ,Cookie是服务器端自己设置到客户端上的,实际上此处表示的信息是一个普通用户,每个用户设置的JSESSIONID是不同的,服务器依靠这些区分不同的用户。既然Cookie是保存在客户端上的一组信息,那么就意味着,浏览器关闭之后依然可以取得Cookie。发现出错的地方时没有取得客户端设置的Cookie,因为一个Cookie在默认情况下只能保存在当前所打开的浏览器中,而如果现在希望其真正保存在本地的话,则必须将其的保存时间进行设置 ,session在操作的时候使用了Cookie的处理机制,服务器端保留session,客户端保留Cookie |