HTTP como protocolo no tiene estado. RFC 2965 define el mecanismo de estado para HTTP (cookies), pero también existe el concepto de sesiones HTTP. Las cookies se utilizan para rastrear la sesión del usuario (usando identificadores de sesión), pero el contenido real de las variables de sesión se almacena en el servidor. Lenguajes como JSP, ASP y PHP incluyen un mecanismo de sesión para mantener sesiones HTTP.
Me preguntaba, ¿hay un RFC o estándar que defina cómo se deben implementar las sesiones HTTP? Después de todo, JSP, ASP y PHP implementan sesiones HTTP de la misma manera.