Eine Sitzung wird durch eine Session-ID (auch Session Key genannt)
identifiziert. Bei jeder neuen Sitzung eines Benutzers wird eine eindeutige
Session-ID auf Basis von Zeit- oder Zufallsdaten erstellt und ihm zugeteilt.
Die Session-ID wird nun sichtbar oder unsichtbar in den Seiten untergebracht
Beispiel für sichtbare Unterbringung:
www.adac.de/cgi-bin/getcookie.cgi?SID=3b4ce20c00058d662775d434ee09063d
Möglich ist auch die "unsichtbare" Lösung über Cookies. Hier wird für die laufende Session auf dem Rechner
des Benutzers für die Dauer der Sitzung ein Cookie hinterlegt.
Intern kann diese Markierung nun mit der Rechnerkennung des Benutzers
kombiniert werden. Dadurch wird der Weg des Benutzers auf dem Internetangebot
verfolgbar.
Sinnvoll und wichtig ist eine Verfolgung der Benutzerbewegungen bei allen
Webangeboten, die Informationen über mehrere Webseiten verfügbar machen müssen,
z.B. Webshops mit Warenkorb oder mehrseitige Bestellformulare.
Ausserdem wird die eindeutige Session-ID auch bei SSL-Verbindungen für den Verschlüsselungsmechanismus
benötigt.