Es cierto no se puede, pero hay una alternativa que lo implementa los grandes servidores de aplicaciones, como el caso de BEA Weblogic que tiene incorporado tambien un contenedor web (servidor http con soporte java) y que permite manejar la sesion via las URLs del usuario.
Información en:
http://edocs.bea.com