您的位置:首页 > 其它

跨域、跨子域,跨服务器读取session

2016-09-27 00:52 211 查看


首先我们来了解下cookie, cookie有两个重要的属性:domain和path
domain告诉浏览器当前要添加的cookie的域名归属,如果没有明确的指明则默认当前域名,比如通过www.vinceruan.info添加的域名默认就是www.vinceruan.info,通过访问blog.vinceruan.info所生成的cookie的域名就是blog.vinceruan.info。
path告诉浏览器当前要添加的cookie的路径归属,如果没有明确指明则默认为当前路径,比如通过访问www.vinceruan.info/java/hotspot.html添加的cookie的默认路径就是/java/,通过blog.vinceruan.info/java/hotspot.html生成的cookie的路径也是/java/。浏览器在发送cookie是只会发送对应路径祖先级路径的cooke。如下:

//./cookie_test.php
setcookie("test", "3");
echo $_COOKIE["test"];
打印:3



//./test1/cookie_test.php
setcookie("cachetest", "2");
echo $_COOKIE["test"] . "," . $_COOKIE["cachetest"];
打印:3,2
在清楚了domain和path的生成规则后,我们需要知道浏览器在什么时侯提交什么的cookie的服务器,即浏览器是通过怎样的规则筛选cookie并提交到服务器的?
浏览器提交的cookie需要满足以下两点:
1.当前的域名或者父域名下的cooke
2.当前路径或父路径下的cookie



所以需要实现如上的cookie跨域:
1.只要在php页面的最开始(要在任何输出之前,并且在session_start()之前)的地方进行以下设置
ini_set('session.cookie_path', '/');
ini_set('session.cookie_domain', '.vinceruan.com');
ini_set('session.cookie_lifetime', '1800');
2.在php.ini里设置
session.cookie_path = /
session.cookie_domain = .vinceruan.com
session.cookie_lifetime = 1800
3.在php页面最开始的地方(条件同1)调用函数
session_set_cookie_params(1800 , '/', '.vinceruan.com');

跨域共享session呢:

首先我们需要了解session机制的原理,session都是保存在服务器端的,而http连接是无状态的,那么服务器是如何在多次独立的http连接中为你维持同一个session呢?

这主要取决于session id, Session ID,就是那个Session 文件的文件名,是随机生成的。如果客户端没有禁用cookie,则cookie在启动session会话的时侯扮演的是存储session id和session生存期的角色。

所以需要实现session跨域:

1.实现cookie跨域,这样各个服务器共享同一客户端session id.

2.可以使用数据库来保存session数据,这样各个服务器就可以方便地访问同一个数据源了,获取相同的session数据了;或者是通过文件共享方式,如nfs方式。

参考:http://blog.csdn.net/jucrazy/article/details/7162247
   http://blog.csdn.net/luka2008/article/details/38385703

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: