当来自浏览器的请求没有携带cookie(ASP.NET_SessionId)时,在接收请求的IHttpHandler或System.Web.UI.Page实现类中调用HttpContext.Current.Session,会导致自动创建新Session并分配SessionID,会自动在响应头中添加Set-Cookie(Set-Cookie: ASP.NET_SessionId=SESSION_ID; Path=/; HttpOnly)。
如果请求已经携带了 ASP.NET_SessionId Cookie,服务器会复用现有 Session,不会重新设置 Set-Cookie,不会额外返回 Set-Cookie。
暂无评论


