내장객체로서 브라우저마다 한 개씩 존재하고, 고유한 sessionID생성 후 정보를 추출한다.
보안성이 좋고 저장 용량의 한계가 거의 없다.
서버에 데이터를 저장하므로 서버에 부하가 걸릴 수 있다.
session값 설정
session.setAttribute("설정한 세션아이디",값);
session 유지 시간 설정
session.setMaxInactiveInterval(30*60); // 30분
session.setMaxInactiveInterval(-1); // 무한대
session 저장된 값 가져오기
session.getAttribute("user_id");
session 값 삭제
session.removeAttribute("user_id");
session.invalidate(); // 세션 전체 제거, 무효화