понимание JSESSIONID с базовой аутентификацией - PullRequest
0 голосов
/ 24 декабря 2018

Я просмотрел некоторые ресурсы о JSESSIONID.Говорят, что HTTP и веб-серверы не имеют состояния.Хорошо, хорошо, я знаю это.Но затем они говорят - чтобы добавить к ним состояние, используются сеансы.И есть сеанс, созданный JSESSIONID веб-серверами (в приложениях Java).JSESSIONID помогает веб-серверам распознавать, поступает ли запрос от того же предыдущего пользователя или нового пользователя.Но это вызвало у меня сомнения:
Для базовой аутентификации (например) мы отправляем имя пользователя с паролем при каждом запросе вместе с JSESSIONID.Итак, какое дополнительное преимущество добавляет JSESSIONID к этому запросу, если нам все еще нужно отправлять учетные данные с каждым запросом.Какая польза от запоминания клиентских запросов (идея использования сеансовых файлов cookie)?
Пожалуйста, приведите любой пример из реальной жизни.

...