• 技术文章 >php教程 >PHP源码

    PHP session实现跨子域的几种办法

    2016-06-08 17:19:52原创389
    跨域问题在cooike及session中我们经常会使用到了,不过php对于子域处理是比较简单的了,我们有许多的一些办法,下面来整理一下。

    Session主要分两部分:

    一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在。

    另一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session ID 是随机生成的,因此能保证唯一性和随机性,确保 Session 的安全。一般如果没有设置 Session 的生存周期,则 Session ID 存储在内存中,关闭浏览器后该 ID 自动注销,重新请求该页面后,重新注册一个 session ID。如果客户端没有禁用 Cookie,则 Cookie 在启动 Session 会话的时候扮演的是存储 Session ID 和 Session 生存期的角色。

    两个不同的域名网站,想用同一个Session,就是牵扯到Session跨域问题!

    默认情况下,各个服务器会各自分别对同一个客户端产生 SESSIONID,如对于同一个用户浏览器,A 服务器产生的 SESSION ID 是 11111111111,而B 服务器生成的则是222222。另外,PHP 的 SESSION数据都是分别保存在本服务器的文件系统中。想要共享 SESSION 数据,那就必须实现两个目标:

    一个是各个服务器对同一个客户端产生的SESSION ID 必须相同,并且可通过同一个 COOKIE 进行传递,也就是说各个服务器必须可以读取同一个名为 PHPSESSID 的COOKIE;另一个是 SESSION 数据的存储方式/位置必须保证各个服务器都能够访问到。这两个目标简单地说就是多服务器(A、B服务器)共享客户端的 SESSION ID,同时还必须共享服务器端的 SESSION 数据。

    有三种解决方法:

    1.只要在php页面的最开始(要在任何输出之前,并且在session_start()之前)的地方进行以下设置

    ini_set('session.cookie_path', '//m.sbmmt.com/m/');
    ini_set('session.cookie_domain', '.mydomain.com');
    ini_set('session.cookie_lifetime', '1800');

    2.在php.ini里设置

    session.cookie_path = /
    session.cookie_domain = .mydomain.com
    session.cookie_lifetime = 1800

    3.在php页面最开始的地方(条件同1)调用函数

    session_set_cookie_params(1800 , '//m.sbmmt.com/m/', '.mydomain.com');

    session 有个Session_id 作为session的惟一标志。

    要实现Session子域,实际上是在同一个浏览器中在访问两个A 和B子域时,其session是相同的。

    由于session都是保存在服务器端,如何让两台服务器识别这两个请求是由一个浏览器发出的呢?

    Cookie是保存在客户端的,服务器通常通过Cookie来识别不同的客户端,因此,可以使用Cookie来保存Session_id, 并将该Cookie设置为父域。

    例如,当访问a.sso.com 时,就将session_id 保存在Cookie中。当访问b.sso.com时,则将session_id 从Cookie中取出来,

    并通过session_id 去某个持久化容器中获取Session。

    例如,当访问a.sso.com 时,就将session_id 保存在Cookie中。当访问b.sso.com时,则将session_id 从Cookie中取出来,

    并通过session_id 去某个持久化容器中获取Session。

    在本实验中,使用PHP来作为实验语言。

    当访问a.sso.com时,则将通过

    session_start();
    $_SESSION['person'] = "SBSBSBS";
    $session_id = session_id();
    setcookie('name',$session_id,time()+3600*24,'//m.sbmmt.com/m/','SSO.com');

    将session_id 保存在cookie中。

    由于在PHP中,session是一个数组,PHP有 serialize() 函数,将数组序列化

    $session_value = serialize($_SESSION);

    然后将$session_value 保存在数据库中。

    在访问b.sso.com时,则从cookie中获取到session_id,然后到数据库中根据session_id将 经过序列化过的session 获取出来

    接着就可以对该session进行操作,实现session 跨子域。


    由于将session保存在数据库中,存取都是比较费时的操作,因此可以将session保存在缓存中,例如memcached 或者redis中,

    这样对session的存取操作就比较快速了。

    使用缓存还有个好处就是,通常session有一定得存活时间,如果存在数据库中,还需要保存该session的存活时间,在取出session时,还需要判断其是否失效。

    使用缓存存放session就可以在存放的时候设置其存活时间,减少了取出后的失效判断这一个过程。

    声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。
    专题推荐:session Cookie nbsp ID com
    上一篇:PHP长文章分页的使用例子 下一篇:php实现上一篇下一篇的方法总结
    Web大前端开发直播班

    相关文章推荐

    • php 定义全局变量,静态变量,局部变量定义实例• php入门教程-留言板程序• php文件上传代码[带缩略图与水印]• 剖析PHP中的输出缓冲 flush之类• php中关于sql数据库数据的问题

    全部评论我要评论

  • 取消发布评论发送
  • 1/1

    PHP中文网