1. session是由服务器维护的,并由服务器解释,通过set-cookie交给浏览器
    2. cookie是浏览器的工具,并在后续的每一次请求中带上这些值