状態を保持できないプロトコルのこと。
問い合わせと、それに対する応答でセッションが閉じるHTTPなどがこれにあたる。
例えば、HTTPで、サーバに対してある要求があり、続いて別の要求があった場合、この2つの要求が一連のものかどうか、判断できない。
つまり、パスワード認証を行なったとしても、その認証をしたブラウザからのアクセスかどうかを判断する手立てが(基本的には)存在しない。
このため、Cookieを用いたり、プログラムでセッションを管理したりといった手続きが必要になる。