Глоссарий

Сессия (Session)

Сессия — механизм сохранения состояния между HTTP-запросами на стороне сервера. Сервер хранит данные сессии (user_id, корзина, flash-сообщения), а клиент получает только идентификатор сессии — обычно в cookie.

Как это работает

При первом запросе сервер создаёт session_id, сохраняет данные сессии и отправляет session_id в cookie. Каждый последующий запрос содержит cookie с session_id — сервер находит данные и «узнаёт» пользователя.

Где хранятся данные

Session vs JWT

Сессия — состояние на сервере, JWT — состояние в токене (на клиенте). Сессию можно сразу отозвать, JWT — только после истечения срока или через blacklist. Сессии лучше для традиционных веб-приложений, JWT — для stateless API и микросервисов.