位置: 编程技术 - 正文

PHP中session跨子域的三种实现方法(php session跨域共享)

编辑:rootadmin

推荐整理分享PHP中session跨子域的三种实现方法(php session跨域共享),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php页面跳转 导致session丢失,php session 跨域,php页面跳转 导致session丢失,php接口跨域问题,php session_id,php怎么解决跨域,php中的session,php session 跨域,内容如对您有帮助,希望把文章链接给更多的朋友!

在之前做东西的时候session一般就直接存在数据库中这样就能解决跨域不仅仅是跨子域,但是今天遇到这个问题是,自己要在别人现有的东西上面做修改。由于仅仅是子域当时就想肯定有简单的解决方法,度娘了找到了三种解决办法:

Session主要分两部分:

一个是Session数据,该数据默认情况下是存放在服务器的tmp文件下的,是以文件形式存在。

另一个是标志着Session数据的Session Id,Session ID,就是那个 Session 文件的文件名,Session ID 是随机生成的,因此能保证唯一性和随机性,确保 Session 的安全。一般如果没有设置 Session 的生存周期,则 Session ID 存储在内存中,关闭浏览器后该 ID 自动注销,重新请求该页面后,重新注册一个 session ID。如果客户端没有禁用 Cookie,则 Cookie 在启动 Session 会话的时候扮演的是存储 Session ID 和 Session 生存期的角色。

两个不同的域名网站,想用同一个Session,就是牵扯到Session跨域问题!

默认情况下,各个服务器会各自分别对同一个客户端产生 SESSIONID,如对于同一个用户浏览器,A 服务器产生的 SESSION ID 是 ,而B 服务器生成的则是。另外,PHP 的 SESSION数据都是分别保存在本服务器的文件系统中。想要共享 SESSION 数据,那就必须实现两个目标:

一个是各个服务器对同一个客户端产生的SESSION ID 必须相同,并且可通过同一个 COOKIE 进行传递,也就是说各个服务器必须可以读取同一个名为 PHPSESSID 的COOKIE;

另一个是 SESSION 数据的存储方式/位置必须保证各个服务器都能够访问到。这两个目标简单地说就是多服务器(A、B服务器)共享客户端的 SESSION ID,同时还必须共享服务器端的 SESSION 数据。

有三种解决方法:

1.只要在php页面的最开始(要在任何输出之前,并且在session_start()之前)的地方进行以下设置

2.在php.ini里设置

3.在php页面最开始的地方(条件同1)调用函数

session 有个Session_id 作为session的惟一标志。

要实现Session子域,实际上是在同一个浏览器中在访问两个A 和B子域时,其session是相同的。

由于session都是保存在服务器端,如何让两台服务器识别这两个请求是由一个浏览器发出的呢?

Cookie是保存在客户端的,服务器通常通过Cookie来识别不同的客户端,因此,可以使用Cookie来保存Session_id, 并将该Cookie设置为父域。

例如,当访问a.sso.com 时,就将session_id 保存在Cookie中。当访问b.sso.com时,则将session_id 从Cookie中取出来,

并通过session_id 去某个持久化容器中获取Session。

PHP中session跨子域的三种实现方法(php session跨域共享)

例如,当访问a.sso.com 时,就将session_id 保存在Cookie中。当访问b.sso.com时,则将session_id 从Cookie中取出来,

并通过session_id 去某个持久化容器中获取Session。

在本实验中,使用PHP来作为实验语言。

当访问a.sso.com时,则将通过

将session_id 保存在cookie中。

由于在PHP中,session是一个数组,PHP有 serialize() 函数,将数组序列化

然后将$session_value 保存在数据库中。

在访问b.sso.com时,则从cookie中获取到session_id,然后到数据库中根据session_id将 经过序列化过的session 获取出来

接着就可以对该session进行操作,实现session 跨子域。

由于将session保存在数据库中,存取都是比较费时的操作,因此可以将session保存在缓存中,例如memcached 或者redis中,

这样对session的存取操作就比较快速了。

使用缓存还有个好处就是,通常session有一定得存活时间,如果存在数据库中,还需要保存该session的存活时间,在取出session时,还需要判断其是否失效。

使用缓存存放session就可以在存放的时候设置其存活时间,减少了取出后的失效判断这一个过程。

我的解决方法是在入口出添加如下代码:

如图:

站点一

站点二

可以看到两个站点的PHPSESSID是一样的,当然也解决了跨子域名的问题了

标签: php session跨域共享

本文链接地址:https://www.jiuchutong.com/biancheng/301387.html 转载请保留说明!

上一篇:PHP实现清除MySQL死连接的方法(php删除数据)

下一篇:详解PHP实现定时任务的五种方法(php实现定时自动刷新)

  • 如何确定关联方及关联关系
  • 出口免税产品如何缴纳附加税
  • 审计报告报备
  • 开发票高校是企业还是非企业单位
  • 公对公不开票怎么办
  • 买二手房没满2年多少税
  • 住房公积金在个税中如何扣除
  • 个税专项扣除是什么时候开始实行
  • 新个税年终奖怎么申报
  • 固定资产变动时应如何处理
  • 苗木发票抵扣公式
  • 按税收规定计算的扣除额公益性捐赠
  • 水电费没有票怎么做账
  • 小规模纳税人进货需要发票吗
  • 一般纳税人企业是什么意思
  • 煤炭企业税收政策
  • 2020年最新增值税租车费
  • 金税四期什么时候正式上线
  • 地价计入房产原值乘70%
  • 认证专票税务处理怎么做?
  • 短期借款的明细科目是什么
  • 如何开展分公司
  • 或有资产是指
  • 专用发票当月认证,下月申报抵扣可以吗
  • 工资中的公积金怎么算法
  • 基准收益率是
  • 销售部门的固定资产折旧计入什么科目
  • 如何界定企业的收益
  • 供应商收费标准
  • 成本法转为权益法追溯的理解
  • php转word
  • php的运算符主要包括哪些?
  • 在企业扶贫捐赠活动上的讲话
  • wordpress文章主题
  • consul框架
  • 创造未来这首歌是谁
  • 修改Laravel5.3中的路由文件与路径
  • 员工福利费怎样计提
  • 出差费用计入
  • 销售部门的固定资产
  • 个人所得税手续费返还增值税申报表怎么填
  • sqlserver数据库事物日志已满
  • 其他应收款和其他应付款可以通用吗
  • 技术服务收入属于销售营业收入吗
  • 研发费用加计扣除的条件
  • 无形资产如何摊销 当月还是下月
  • 企业自有房产的认定标准
  • 仓库包材问题和造成的后果
  • 什么是残保金减免政策
  • 付给销售人员的佣金会计分录
  • 股东股权转让后还能起诉公司或者股东侵害其权利吗
  • 车票抵扣税款
  • 会计清查是什么意思
  • 应付账款用什么方法清查
  • 证书登录什么意思
  • win10预览版21277
  • windowsxp怎么装windows7
  • 思科用户模式命令
  • macos终端命令
  • win10系统中怎么安装安卓应用
  • 免费升级windows10
  • Win8如何根据需要自定义文件管理器导航窗格
  • win10系统用正版有什么好处
  • win7总是显示正在连接虚拟磁盘服务怎么办
  • win7系统怎么截图然后保存
  • mac sip怎么打开
  • Unity3d OnApplicationPause与OnApplicationFocus 判断游戏暂停还是重新启动
  • dos批处理实例800例
  • dota2 服务器ip地址
  • node.js中的http.response.getHeader方法使用说明
  • linux shutdown命令详解
  • shell脚本-lt
  • linux运行nginx
  • logcat read failure
  • jquery.js插件
  • bootstrap范例
  • 取得土地使用权后两年未开发
  • 个人所得税法实施条例2011
  • 税务局2017年40号令
  • 无锡市社保局电话是多少
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设