Я просмотрел некоторые ресурсы о JSESSIONID
.Говорят, что HTTP и веб-серверы не имеют состояния.Хорошо, хорошо, я знаю это.Но затем они говорят - чтобы добавить к ним состояние, используются сеансы.И есть сеанс, созданный JSESSIONID
веб-серверами (в приложениях Java).JSESSIONID
помогает веб-серверам распознавать, поступает ли запрос от того же предыдущего пользователя или нового пользователя.Но это вызвало у меня сомнения:
Для базовой аутентификации (например) мы отправляем имя пользователя с паролем при каждом запросе вместе с JSESSIONID
.Итак, какое дополнительное преимущество добавляет JSESSIONID
к этому запросу, если нам все еще нужно отправлять учетные данные с каждым запросом.Какая польза от запоминания клиентских запросов (идея использования сеансовых файлов cookie)?
Пожалуйста, приведите любой пример из реальной жизни.