cookie共享式单点登录

共享cookie

浏览器之所以能够区别各个客户端,是通过浏览器端的一个cookie来判别的。浏览器第一次访问服务器的时候,服务器端会生成一个sessionid的文件,同时在响应头中会加上一个名为PHPSESSIONID值为sessionid 文件名的cookie, 浏览器再次访问服务器的时候会携带这个cookie,服务器端会在已存在的sessionid文件中找到对应的文件,从而识别是那个客户端发起的访问

为了让各个子系统能够同步识别用户登录状态,我们只要能保证各子系统读取的cookie和session一致即可。对于session共享 我们通常可以通过将session存储在一个公用的memcache里面,就可以解决session共享问题。代码如下

ini_set("session.save_handler", "memcache");
ini_set("session.save_path", "tcp://127.0.0.1:11211");

对于cookie共享,我们只要在各个子系统中加入如下配置即可

session_start();
header('Set-Cookie:PHPSESSID='. session_id() .'; domain=.lxj.com');

注:此种情形只适用于各个子系统的顶级域名都相同时。如 子系统一 a.lxj.com
子系统二 b.lxj.com 单点系统 passport.lxj.com

猜你喜欢

转载自blog.csdn.net/qq_39647045/article/details/82620940