Где возможно, избегайте передачи идентификаторов сеансов в URL; в тех случаях, когда это необходимо (например, когда клиент отклоняет файл cookie сеанса), пусть встроенные процедуры перезаписи URL изменяют HTML.
Передача идентификаторов сеанса в URL-адресах означает, что вы раскрываете детали реализации в URL-адресах. Если оставить в стороне пуристов, это может привести к практическим проблемам с копированием и вставкой URL-адресов пользователей, которые содержат информацию о сеансе, непреднамеренную передачу своих сеансов друзьям или кому-либо еще, с кем они делятся URL.