1、采用session,这样不怕用户直接修改cookie值。 2、session其实也是在浏览器中保存了一个JSESSIONID. 3、后端代码可以读取这个cookie.然后将需要保存的数据以这个cookie为key,以hash形式保存到redis中,可以实现集群时session的管理,不必担心ip_hash