1:session进行身份验证的原理: 当客户端第一次访问服务器的时候,此时客户端的请求中不携带任何标识给服务器,所以此时服务器无法找到与之对应的 session,所以会新建session对象,当服务器进行响应的时候,服务器会将session标识放到响应头的Set-Cookie中,会以 key-value的形式返回给客户端,例:JSESSIONID=7F149950097E7B5B41B390436497CD21:其中JSESSIONID是固定的, 而后面的value值对应的则是给该客户端新创建…