<%@ page session="true" %>
page 지시자 session 기본값은 true이므로 session 속성을 false로 지정하지 않으면 세션 생성

session 객체 생성session 기본 객체를 통해 세션 사용 가능session 객체가 있으면 해당 객체 가져다 쓰고 없으면 새로 만들어줌session 객체를 계속 보관하고 있다가 유효시간이 지나면 무효화를 시키고 무효화가 되기 전이라면 기존 session 객체가 남아있으므로 이미 인증이 된 클라이언트가 맞는지 구분할 수 있게 됨isNew() 메소드에서 true를 반환하지만 만약 한번이라도 다른 JSP 페이지나 서블릿을 거쳐서 왔다면 이미 세션이 생성된 상태가 되어 false를 반환하게 되므로 사용시 주의!!session 기본 객체는 속성을 제공하므로 setAttribute(), getAttribute() 등의 메서드를 사용하여 속성값을 저장하거나 읽어올 수 있음JSESSIONID를 통해 세션 ID 공유