Session Id,Session ID
,就是那个 Session 文件的文件名,Session ID
是随机生成的,因此能保证唯一性和随机性,确保 Session 的安全。一般如果没有设置 Session 的生存周期,则 Session ID
存储在内存中,关闭浏览器后该 ID 自动注销,重新请求该页面后,重新注册一个 session ID
。如果客户端没有禁用 Cookie,则 Cookie 在启动 Session 会话的时候扮演的是存储 Session ID
和 Session 生存期
的角色。SESSIONID
,如对于同一个用户浏览器,A 服务器产生的 SESSION ID
是 11111111111,而B 服务器生成的则是222222。另外,PHP 的 SESSION数据都是分别保存在本服务器的文件系统中。想要共享 SESSION 数据,那就必须实现两个目标:SESSION ID
必须相同,并且可通过同一个 COOKIE 进行传递,也就是说各个服务器必须可以读取同一个名为 PHPSESSID
的COOKIE;SESSION ID
,同时还必须共享服务器端的 SESSION 数据。ini_set("session.cookie_path", "/");ini_set("session.cookie_domain", ".mydomain.com");ini_set("session.cookie_lifetime", "1800");2.在php.ini里设置
session.cookie_path = /session.cookie_domain = .mydomain.comsession.cookie_lifetime = 18003.在php页面最开始的地方(条件同1)调用函数
session_set_cookie_params(1800 , "/", ".mydomain.com");session 有个
Session_id
作为session的惟一标志。Session_id
, 并将该Cookie设置为父域。session_id
保存在Cookie中。当访问b.sso.com时,则将session_id
从Cookie中取出来,session_id
保存在Cookie中。当访问b.sso.com时,则将session_id
从Cookie中取出来,session_id
去某个持久化容器中获取Session。session_start(); $_SESSION["person"] = "SBSBSBS"; $session_id = session_id(); setcookie("name",$session_id,time()+3600*24,"/","SSO.com");将session_id 保存在cookie中。
serialize()
函数,将数组序列化$session_value = serialize($_SESSION);然后将
$session_value
保存在数据库中。session_id
,然后到数据库中根据session_id
将 经过序列化过的session 获取出来memcached
或者redis
中,ini_set("session.cookie_path", "/"); ini_set("session.cookie_domain", ".jb51.net"); //注意jb51.net换成你自己的域名ini_set("session.cookie_lifetime", "1800");如图:
站点二
可以看到两个站点的PHPSESSID
是一样的,当然也解决了跨子域名的问题了
以上就是在PHP中session实现跨子域的几种解决方案,希望能帮助到有需要的大家。