Ví na URL - jsession o que é?

http://localhost:8080/Struts1/novoContato.do;jsessionid=88806DBF1B6C821FD745BA19508C211A

???

reparei o q site do Banco do Bradesco tb tem isso para Office Banking…

Quando abre uma nova sessão, cada usuário possui sua própria id de sessão. Dessa forma o container (Servidor Web ou JEE), consegue identificar quem está fazendo a solicitação pelo id da sessão enviada jundo com a solicitação. O que acontece é que o mecanismo comum para persistência de sessão é através de cookies. No entanto, há clientes (entenda navegadores) que tem o mecanismo de cookie desativado. Nesse caso o id da sessão precisa ser enviada via URL (enconding). Por isso encontramos, quando tentamos acessar ambientes de banco, como voce citou, o jsessionid, pois é um ambiente que é necessário uma sessão.

http://docstore.mik.ua/orelly/xml/jxslt/ch08_02.htm

Basicamente, isso é um identificador de sessão. Poderia ser um cookie também.