Yii2下session跨域名共存的解決方案
前面談過session相關(guān)配置,在開發(fā)的時(shí)候,常需要跨域共用session的是登錄模塊,我相信很多開發(fā)的朋友的都遇到過,只需要一個(gè)地方登錄,相關(guān)聯(lián)的網(wǎng)站也是處于登錄狀態(tài)。兩種情況:一種9streets.cn和a.9streets.cn之間,另一種是a.com b.com之間,這幾天總結(jié)了一下處理方法。
無論是一二級域名,和不同域名下的跨域,無非要達(dá)到兩點(diǎn):
- 客戶端訪問同一個(gè)sessionId,
- 所有域名對應(yīng)的服務(wù)器訪問的session的數(shù)據(jù)的位置必須一致。
1.訪問共同的sessionId主要是通過把當(dāng)前的sessionId寫進(jìn)cookie里面
cookie在不同域名下是不能訪問的,我們需要在訪問在后臺設(shè)置用戶在登錄的時(shí)候,把需要共用的登錄信息的域名,如果是在1,2級域名下,直接把cookie設(shè)置為所屬主域名,例如:
setcookie("session_id",session_id(),time()+3600*24*365*10,"/",".a.com");
也許你會問:如果是在不同的域名呢?采用P3P技術(shù)簡單解決,實(shí)現(xiàn)原理,在訪問網(wǎng)站x.com的時(shí)候,y.com程序觸發(fā)y.com文件的寫入sessionid值,sessionid值便可以獲取,然后把seesion值存入數(shù)據(jù)庫,取相同的sessionid值便可。這就要求y.com里面的程序文件必需能跨域訪問,默認(rèn)情況下,瀏覽器是不能跨域設(shè)置cookie的,加上p3p頭后才行。在對應(yīng)php文件加上:header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"');
2.session數(shù)據(jù)存儲位置一致的實(shí)現(xiàn)方法
session該數(shù)據(jù)默認(rèn)情況下是存放在服務(wù)器的tmp文件下的,是以文件形式存在,而非存儲在服務(wù)器的內(nèi)存中,在這里我們得修改為所有域下都能訪問的方式。網(wǎng)上介紹了數(shù)據(jù)庫存儲,文件形式存儲,內(nèi)存存儲, 如果用數(shù)據(jù)庫存儲session數(shù)據(jù),網(wǎng)站的訪問量很大的話,SESSION 的讀寫會頻繁地對數(shù)據(jù)庫進(jìn)行操作,效率就會明顯降低,可以考慮存在內(nèi)存服務(wù)器來實(shí)現(xiàn),下面的session.rar里面介紹的是數(shù)據(jù)庫存session的實(shí)例。
在yii2下 處理這中問題,根據(jù)網(wǎng)上搜到的教程 終配置成功教程如下:
在frontend的config文件夾中main.php中配置
$host = explode('.', $_SERVER["HTTP_HOST"]);
if (count($host) > 2) {
define('DOMAIN', $host[1] . '.' . $host[2]);
} else {
define('DOMAIN', $host[0] . '.' . $host[1]);
}
define('DOMAIN_HOME', 'www.' . DOMAIN);
define('DOMAIN_USER_CENTER', 'man.' . DOMAIN);
define('DOMAIN_API', 'api.' . DOMAIN);
define('DOMAIN_EMAIL', 'mail.' . DOMAIN);
define('DOMAIN_LOGIN', 'login.' . DOMAIN);
define('DOMAIN_IMG', 'img.' . DOMAIN);
然后配置User 和 Session:
'user' => [ 'enableAutoLogin' => true, 'identityCookie' => ['name' => '_identity', 'httpOnly' => true, 'domain' => '.' . DOMAIN], ], 'session' => [ 'cookieParams' => ['domain' => '.' . DOMAIN, 'lifetime' => 0], 'timeout' => 3600, ],
這里在配置項(xiàng)的user和session里 我把domain寫死了例如:'domain'=>'.baidu.com',這樣就不用判斷了.
以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
- yii操作session實(shí)例簡介
- Yii框架用戶登錄session丟失問題解決方法
- 解析PHP的Yii框架中cookie和session功能的相關(guān)操作
- Yii2.0中的COOKIE和SESSION用法
- Yii框架操作cookie與session的方法實(shí)例詳解
- Yii框架學(xué)習(xí)筆記之session與cookie簡單操作示例
- Yii框架Session與Cookie使用方法示例
- Yii數(shù)據(jù)庫緩存實(shí)例分析
- Yii操作數(shù)據(jù)庫的3種方法
- 解析yii數(shù)據(jù)庫的增刪查改
- Yii2框架數(shù)據(jù)庫簡單的增刪改查語法小結(jié)
- Yii框架 session 數(shù)據(jù)庫存儲操作方法示例
相關(guān)文章
php示例詳解Constructor Prototype Pattern 原型模式
原型模式是一種創(chuàng)建者模式,其特點(diǎn)在于通過“復(fù)制”一個(gè)已經(jīng)存在的實(shí)例來返回新的實(shí)例,而不是新建實(shí)例。2015-10-10
PHP中使用FFMPEG獲取視頻縮略圖和視頻總時(shí)長實(shí)例
這篇文章主要介紹了PHP中使用FFMPEG獲取視頻縮略圖和視頻總時(shí)長實(shí)例,需要的朋友可以參考下2014-05-05
Laravel框架使用monolog_mysql實(shí)現(xiàn)將系統(tǒng)日志信息保存到mysql數(shù)據(jù)庫的方法
這篇文章主要介紹了Laravel框架使用monolog_mysql實(shí)現(xiàn)將系統(tǒng)日志信息保存到mysql數(shù)據(jù)庫的方法,簡單介紹了monolog_mysql的安裝、配置、數(shù)據(jù)庫遷移、日志生成、mysql寫入等相關(guān)操作技巧,需要的朋友可以參考下2018-08-08
php實(shí)現(xiàn)購物車產(chǎn)品刪除功能(2)
這篇文章主要為大家詳細(xì)介紹了php實(shí)現(xiàn)購物車產(chǎn)品刪除功能,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-03-03

