session分两种

1 服务器系统生成的sessionid以及和相关的session值 这依赖于cookie 
2 代码写入session的值 这部分的值是可以被取到的
====

如果浏览器不支持cookie那服务器会每次把sessionid放到url后面 这样浏览器代码还是可以获得session id然后通过sessionid 获得session值
----------
服务器检测到浏览器不支持cookie而且php配置支持trans_sid的时候才把session id放到url的后面呢(暂时先这么理解吧....)

==结论可能就是session不依赖cookie 如果有cookie可以在responseheader里设置set cookie如果没有cookie则考虑直接把sessionid放到url后面.
- 可以这么理解 session本来是一来cookie的但是如果没有cookie呢 服务器也能利用session机制

原文地址:https://www.cnblogs.com/qinqiu/p/4953670.html