Definição
Uma sessão é o estado mantido para relacionar as interações de um usuário ao longo do uso de uma aplicação. Ela permite que o servidor trate várias requisições do mesmo navegador como parte de um mesmo percurso, e não como pedidos isolados.
HTTP/1.1 200 OK
Set-Cookie: sessao=abc123; Path=/; HttpOnly; SameSite=Lax
GET /conta HTTP/1.1
Host: exemplo.com
Cookie: sessao=abc123Criação, continuidade e encerramento
A sessão começa em um ponto da aplicação, costuma ser identificada por um registro guardado no servidor e expira após um tempo de inatividade ou por encerramento explícito. A expiração protege o estado e evita que ele continue vivo sem uso.
Sessão e cookie se complementam
A sessão é o estado mantido, e o cookie pode ser o mecanismo que relaciona o navegador a ele. O conteúdo sensível costuma ficar no servidor, enquanto o cookie carrega apenas o identificador que aponta para a sessão.
O que pode falhar na sessão
A falha mais comum é a sessão expirar no meio de um uso e o usuário perder o que estava fazendo. Quando o tempo de inatividade é curto, uma pausa longa desconecta o acesso e a próxima ação é recusada. Outra falha é o identificador vazar em um cookie lido por script, permitindo que outra ponta assuma o estado. Para conferir, observe o comportamento em uso: depois do tempo definido, a aplicação deve pedir o login de novo, e as ferramentas do navegador mostram o cookie e a expiração configurada no registro.
Veja o mecanismo que liga o navegador à sessãoDúvidas frequentes
Perguntas frequentes sobre Sessão
- Sessão e cookie são a mesma coisa?
- Não. A sessão é o estado mantido, e o cookie pode ser o mecanismo que relaciona o navegador a esse estado.
- Onde os valores da sessão ficam?
- O conteúdo sensível costuma ficar no servidor, e o navegador carrega apenas um identificador que aponta para o estado.
- Quando a sessão termina?
- A sessão termina por expiração, por encerramento explícito ou quando o servidor revoga o estado.
Para continuar
Recursos relacionados
Documentação
MDN: HTTP session
Explica como o estado de uso é mantido no HTTP.
Abrir recursoDocumentação
RFC 6265: HTTP state management mechanism
Documenta o mecanismo de estado usado para relacionar o navegador.
Abrir recursoAplicação na formação
Vibe Coding: Do Zero ao MVP
Na Formação Vibe Coding, a sessão associa várias interações da interface a um mesmo estado de uso.
Conhecer a formaçãoFontes consultadas
Referências deste verbete
Este verbete ajudou você?
Obrigado pela resposta. Ela fica salva apenas neste navegador.