我以前给别人回答过 现在我再给你说一下: Session是Web浏览器的会话机制 正常操作后面隐藏的具体过程如下: 张三请求登录(向服务器发Request),Web登录服务器给他回馈一个SessionID_zhangsan, 同时在服务器中记录(注意注意,这就是案底,日后对账要以这个作为依据); 登录之后,张三肯定还要继续请求其他服务(比如请求页面啊等等……), 张三请求服务的时候,得先给服务器喊暗号,服务器根据暗号来区分不同的Client, 张三就喊SessionID_zhangsan,李四就喊SessionID_lisi,王二麻子就喊SessionID_wangermazi……明白吧, 只有client提交的暗号跟服务器自己记录的案底对上了,服务器才能提供相应的服务,