ステートレス Web アプリケーションのセッション管理メカニズムがどのように機能するかを理解しようとしています。現在、私は Play Framework を使用していますが、メカニズムはすべてのステートレス Web フレームワークで同じであるべきだと思います
これは、play フレームワークのドキュメントからのものです: (リンク)
セッションとフラッシュのデータはサーバーに保存されず、Cookie メカニズムを使用して後続の各 HTTP リクエストに追加されることを理解することが重要です。
と
もちろん、Cookie の値は秘密鍵で署名されているため、クライアントは Cookie データを変更できません (または無効になります)。
私の質問は、サーバーがセッションIDについて何も保存しない場合、クライアントからのセッションをどのように認証するのですか?!
サーバー側でのセッション管理が実際にどのように機能するのか、いろいろ調べましたがわかりませんでした。