Maison développement back-end tutoriel php Comment résoudre le problème de la coexistence des sessions entre les noms de domaine sous Yii2

Comment résoudre le problème de la coexistence des sessions entre les noms de domaine sous Yii2

Jun 15, 2018 am 10:26 AM
session yii2 跨域

Cet article présente principalement la solution pour la coexistence de sessions inter-domaines sous Yii2. Le contenu est assez bon, je vais le partager avec vous maintenant et le donner comme référence.

J'ai parlé plus tôt des configurations liées à la session. Pendant le développement, le module de connexion qui doit souvent être partagé entre les domaines est le module de connexion. Je pense que de nombreux amis développeurs l'ont rencontré. Vous n'avez besoin que d'un seul endroit pour vous connecter. dans, et le site Web associé est également connecté. Il y a deux situations : l'une se situe entre 9streets.cn et a.9streets.cn, et l'autre se situe entre a.com et b.com. J'ai résumé les méthodes de gestion ces derniers jours.

Qu'il s'agisse d'un nom de domaine de premier et deuxième niveaux, ou de cross-domain sous différents noms de domaine, deux points doivent être atteints :

  • Le le client accède au même sessionId,

  • L'emplacement des données de session accédées par les serveurs correspondant à tous les noms de domaine doit être cohérent.

1. L'accès à l'ID de session commun se fait principalement en écrivant l'ID de session actuel dans le cookie.

Les cookies ne sont pas accessibles sous des noms de domaine différents, nous en avons besoin lors de l'accès. et en configurant l'utilisateur pour qu'il se connecte en arrière-plan, définissez le nom de domaine qui doit être partagé avec les informations de connexion. S'il s'agit d'un nom de domaine à 1 ou 2 niveaux, définissez directement le cookie sur le nom de domaine principal, par exemple : <.>

setcookie("session_id",session_id(),time()+3600*24*365*10,"/",".a.com");
Copier après la connexion

Peut-être vous demanderez-vous : et s'ils se trouvent dans des noms de domaine différents ? Il s'agit d'une solution simple utilisant la technologie P3P. Le principe de mise en œuvre est que lors de l'accès au site Web x.com, le programme y.com déclenche l'écriture de la valeur sessionid dans le fichier y.com, la valeur sessionid peut être obtenue, puis la session. La valeur est stockée dans la base de données, et la même valeur sessionid est suffisante. Cela nécessite que les fichiers du programme dans y.com soient accessibles sur tous les domaines. Par défaut, les navigateurs ne peuvent pas définir de cookies sur tous les domaines. Vous devez ajouter l'en-tête p3p. Ajouter au fichier php correspondant :

header(&#39;P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"&#39;);

2. La méthode de mise en œuvre d'un emplacement de stockage cohérent des données de session


Les données de session sont stockées dans le fichier tmp du serveur par default. , existe sous la forme d'un fichier au lieu d'être stocké dans la mémoire du serveur. Il faut ici le modifier pour qu'il soit accessible dans tous les domaines. Le stockage de base de données, le stockage de fichiers et le stockage de mémoire sont introduits en ligne. Si une base de données est utilisée pour stocker les données de session et que le site Web compte un grand nombre de visites, la lecture et l'écriture de SESSION fonctionneront fréquemment sur la base de données, et l'efficacité sera réduite. considérablement réduit. Vous pouvez considérer la présence de mémoire. Le serveur est implémenté. Le fichier session.rar suivant présente un exemple de session d'inventaire des données.

Pour traiter ce problème sous yii2, la configuration réussie selon les tutoriels trouvés sur Internet est la suivante :


Configurer dans main.php dans le dossier config du frontend

$host = explode(&#39;.&#39;, $_SERVER["HTTP_HOST"]);
if (count($host) > 2) {
  define(&#39;DOMAIN&#39;, $host[1] . &#39;.&#39; . $host[2]);
} else {
  define(&#39;DOMAIN&#39;, $host[0] . &#39;.&#39; . $host[1]);
}
define(&#39;DOMAIN_HOME&#39;, &#39;www.&#39; . DOMAIN);
define(&#39;DOMAIN_USER_CENTER&#39;, &#39;man.&#39; . DOMAIN);
define(&#39;DOMAIN_API&#39;, &#39;api.&#39; . DOMAIN);
define(&#39;DOMAIN_EMAIL&#39;, &#39;mail.&#39; . DOMAIN);
define(&#39;DOMAIN_LOGIN&#39;, &#39;login.&#39; . DOMAIN);
define(&#39;DOMAIN_IMG&#39;, &#39;img.&#39; . DOMAIN);
Copier après la connexion

Puis configurez l'utilisateur et la session :

&#39;user&#39; => [
  &#39;enableAutoLogin&#39; => true,
  &#39;identityCookie&#39; => [&#39;name&#39; => &#39;_identity&#39;, &#39;httpOnly&#39; => true, &#39;domain&#39; => &#39;.&#39; . DOMAIN],
],
&#39;session&#39; => [
  &#39;cookieParams&#39; => [&#39;domain&#39; => &#39;.&#39; . DOMAIN, &#39;lifetime&#39; => 0],
  &#39;timeout&#39; => 3600,
],
Copier après la connexion

Voici le élément de configuration Dans l'utilisateur et la session, j'ai noté le domaine, par exemple : 'domain'=>'.baidu.com', afin qu'il n'y ait pas besoin de juger


Ce qui précède. C'est tout le contenu de cet article, j'espère qu'il sera utile à tout le monde. Apprendre est utile. Pour plus de contenu connexe, veuillez faire attention au site Web PHP chinois !

Recommandations associées :

Problèmes liés à l'utilisation de jquery dans le framework Yii

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment définir le délai d'expiration de la session dans SpringBoot Session Comment définir le délai d'expiration de la session dans SpringBoot Session May 15, 2023 pm 02:37 PM

Le problème a été détecté dans le délai d'expiration de la session de production du projet Springboot. Le problème est décrit ci-dessous : Dans l'environnement de test, la sortie de session a été configurée en modifiant le fichier application.yaml après avoir défini différentes heures pour vérifier la configuration de la sortie de session. est entré en vigueur, le délai d'expiration a été directement fixé à 8 heures pour la sortie. Arrivé en environnement de production. Cependant, j'ai reçu à midi des commentaires de clients indiquant que le délai d'expiration du projet était court. Si aucune opération n'est effectuée pendant une demi-heure, la session expirera et nécessitera des connexions répétées. Résolvez le problème de la gestion de l'environnement de développement : le projet Springboot intègre Tomcat, donc la sortie de session configurée dans application.yaml dans le projet est efficace. Environnement de production : la version de l'environnement de production est

Comment résoudre l'échec de la session Comment résoudre l'échec de la session Oct 18, 2023 pm 05:19 PM

L'échec de la session est généralement dû à l'expiration de la durée de vie de la session ou à l'arrêt du serveur. Les solutions : 1. Prolonger la durée de vie de la session ; 2. Utiliser le stockage persistant ; 3. Utiliser les cookies ; 4. Mettre à jour la session de manière asynchrone ; 5. Utiliser un middleware de gestion de session ;

Solution au problème inter-domaines de session PHP Solution au problème inter-domaines de session PHP Oct 12, 2023 pm 03:00 PM

Solution au problème inter-domaines de PHPSession Dans le développement de la séparation front-end et back-end, les requêtes inter-domaines sont devenues la norme. Lorsque nous traitons de problèmes interdomaines, nous impliquons généralement l'utilisation et la gestion de sessions. Cependant, en raison des restrictions de la politique d'origine du navigateur, les sessions ne peuvent pas être partagées par défaut entre les domaines. Afin de résoudre ce problème, nous devons utiliser certaines techniques et méthodes pour réaliser le partage de sessions entre domaines. 1. L'utilisation la plus courante des cookies pour partager des sessions entre domaines

Comment résoudre le problème selon lequel le paramètre de délai d'expiration de la session Springboot2 n'est pas valide Comment résoudre le problème selon lequel le paramètre de délai d'expiration de la session Springboot2 n'est pas valide May 22, 2023 pm 01:49 PM

Problème : Aujourd'hui, nous avons rencontré un problème de délai d'expiration dans notre projet et les modifications apportées au fichier application.properties de SpringBoot2 n'ont jamais pris effet. Solution : Les propriétés server.* sont utilisées pour contrôler le conteneur intégré utilisé par SpringBoot. SpringBoot créera une instance du conteneur de servlet en utilisant l'une des instances ServletWebServerFactory. Ces classes utilisent les propriétés server.* pour configurer le conteneur de servlets contrôlé (tomcat, jetty, etc.). Lorsque l'application est déployée en tant que fichier war sur une instance Tomcat, les propriétés server.* ne s'appliquent pas. Ils ne s'appliquent pas,

Comment implémenter la connexion SMS dans l'application de session partagée Redis Comment implémenter la connexion SMS dans l'application de session partagée Redis Jun 03, 2023 pm 03:11 PM

1. Implémentation de la connexion SMS basée sur la session 1.1 Organigramme de connexion SMS 1.2 Implémentation de l'envoi du code de vérification SMS Description de la demande frontale : Description de la méthode de demande Chemin de requête POST/utilisateur/code paramètre de demande téléphone (numéro de téléphone) valeur de retour Aucune interface back-end implémentation : @Slf4j@ ServicepublicclassUserServiceImplextendsServiceImplimplementsIUserService{@OverridepublicResultsendCode(Stringphone,HttpSessionsession){//1 Vérifiez le numéro de téléphone mobile si.

Quelles sont les différences entre les cookies JavaScript et PHP ? Quelles sont les différences entre les cookies JavaScript et PHP ? Sep 02, 2023 pm 12:29 PM

Cookies JavaScript L'utilisation de cookies JavaScript constitue le moyen le plus efficace de mémoriser et de suivre les préférences, les achats, les commissions et autres informations. Informations nécessaires pour une meilleure expérience de visiteur ou des statistiques de site Web. PHPCookieCookies sont des fichiers texte stockés sur les ordinateurs clients et conservés à des fins de suivi. PHP prend en charge de manière transparente les cookies HTTP. Comment fonctionnent les cookies JavaScript ? Votre serveur envoie certaines données au navigateur de votre visiteur sous la forme d'un cookie. Les navigateurs peuvent accepter les cookies. S'il est présent, il sera stocké sur le disque dur du visiteur sous forme d'enregistrement en texte brut. Désormais, lorsqu'un visiteur atteint une autre page du site

Comment faire des requêtes cross-domaines dans Vue ? Comment faire des requêtes cross-domaines dans Vue ? Jun 10, 2023 pm 10:30 PM

Vue est un framework JavaScript populaire pour créer des applications Web modernes. Lors du développement d'applications à l'aide de Vue, vous devez souvent interagir avec différentes API, qui sont souvent situées sur des serveurs différents. En raison des restrictions des politiques de sécurité inter-domaines, lorsqu'une application Vue s'exécute sur un nom de domaine, elle ne peut pas communiquer directement avec l'API sur un autre nom de domaine. Cet article présentera plusieurs méthodes pour effectuer des requêtes inter-domaines dans Vue. 1. Utiliser un proxy Une solution inter-domaines courante consiste à utiliser un proxy

Comment lire et écrire correctement les données de session dans plusieurs fichiers en PHP Comment lire et écrire correctement les données de session dans plusieurs fichiers en PHP Mar 23, 2023 am 11:12 AM

Lorsque vous utilisez une session PHP (Session), vous constaterez parfois que la session peut être lue normalement dans un fichier, mais ne peut pas être lue dans un autre fichier. Cela peut vous dérouter puisque les données de session sont censées être partagées dans l'ensemble de l'application. Cet article explique comment lire et écrire correctement les données de session PHP dans plusieurs fichiers.

See all articles