목차
콜백 피트
Session 坑
PHP 프레임워크 Laravel 피트에서의 공유: phpCAS의 Laravel 통합 프로세스

피트에서의 공유: phpCAS의 Laravel 통합 프로세스

Sep 19, 2021 pm 04:53 PM
cas laravel

다음 튜토리얼 칼럼은 Laravel에서 Laravel 통합 phpCAS의 함정을 알려드릴 것입니다. 이것이 필요한 친구들에게 도움이 되기를 바랍니다!

Laravel은 phpCAS를 통합합니다.

CAS는 현재 널리 사용되는 SSO(Single Sign-On) 프로토콜입니다. 공식에서는 클라이언트 측 phpCAS의 PHP 버전을 제공합니다. 지금까지 해당 코딩 스타일은 네임스페이스에서도 여전히 PEAR 시대에 머물러 있습니다. 아무것도 사용되지 않습니다. 다행스럽게도 phpCAS는 Composer 소개를 지원하여 여러 Laravel 프로젝트 소개를 문제 없이 수행했습니다. 그러나 지난 이틀 동안 프로젝트를 단일 머신 배포에서 다중 머신 배포로 변경해야 한다고는 예상하지 못했습니다. 여기에 몇 가지 함정을 기록하겠습니다.

콜백 피트

인증을 위해 CAS 서버로 점프한 결과 수신 콜백 주소가 포트 8080으로 추가된 것으로 확인되었습니다. 다중 시스템 배포이기 때문에 액세스 요청은 먼저 로드 밸런서(Alibaba Cloud SLB)를 통과한 후 웹 서버에 도달하며 이 8080은 웹 서버의 수신 포트입니다.

그래서 콜백 주소를 생성하기 위해 phpCAS의 로직을 추적한 결과 다음 코드를 발견했습니다.

if (empty($_SERVER['HTTP_X_FORWARDED_PORT'])) {
    $server_port = $_SERVER['SERVER_PORT'];
} else {
    $ports = explode(',', $_SERVER['HTTP_X_FORWARDED_PORT']);
    $server_port = $ports[0];
}
로그인 후 복사

Alibaba Cloud의 SLB는 X-FORWARDED-PORT http 헤더를 백엔드 서버에 전달하지 않습니다. 따라서 phpCAS는 nginx의 포트 8080인 $_SERVER['SERVER_PORT']를 가져옵니다. X-FORWARDED-PORT 这个 http 头,因此 phpCAS 就会拿到 $_SERVER['SERVER_PORT'] 也就是 nginx 的端口8080。

好在 phpCAS 提供了 setFixedServiceURL 函数,可以让我们手动去设定回调地址:

phpCAS::setFixedServiceURL($request->url());
로그인 후 복사

这下回调地址正常了,但是从 CAS Server 返回到 client 端时被告知 ticket 无效。

继续查日志和代码,发现这里是自己疏忽了,当 CAS Server 返回到 client 端时页面的 url 是 http://client/login?ticket=xxxxx,而 client 端使用 ticket 向 server 换取用户信息时还需要带上申请该 ticket 时的回调地址(service),server 端会校验 ticket 和 service 是否一致,而申请 ticket 时的 service 应该是 http://client/login,因此我们需要把 url 里的 ticket 参数去掉。

phpCAS::setFixedServiceURL($this->getUrlWithoutTicket($request));
로그인 후 복사

getUrlWithoutTicket 函数如下:

private function getUrlWithoutTicket(Request $request)
{
    $query = parse_query($request->getQueryString());
    unset($query['ticket']);
    $question = $request->getBaseUrl().$request->getPathInfo() == '/' ? '/?' : '?';

    return $query ? $request->url().$question.http_build_query($query) : $request->url();
}
로그인 후 복사

Session 坑

这是一个 phpCAS + Laravel 的组合坑,坑得死去活来没脾气。

PHP 默认是 Session 存储方式是文件,因此单机变多机一个很重要的点就是处理 Session 共享。方案也很简单,就是把 Session 存储方式从文件改成 redis/memecache/database 等。

Laravel 默认提供了这些 driver,于是兴冲冲地改了下 .env 文件,把 SESSION_DRIVER 改成 redis。拉到线上一试,发现不行,phpCAS 对 $_SESSION 变量的变更并没有被写到 redis 里,怎么回事!

于是追了一下 Laravel 的 Session 实现,发现并不是想象中的使用 session_set_save_handler 来注册 Session 读写逻辑,也就是说 Laravel 的 Session 其实并没有修改 php 的 $_SESSION 的读写逻辑,直接操作 $_SESSION 还是走的默认行为(读写本地文件)。

那好吧,好在 Laravel 的几个 SessionDriver 都实现了 SessionHandlerInterface 接口,我们可以自己调用一下 session_set_save_handler

session_set_save_handler(app(StartSession::class)->getSession($request)->getHandler());
로그인 후 복사

万万没想到报错!

session_write_close(): Session callback expects true/false return value
로그인 후 복사

追了一下 Laravel 的代码,发现 redis driver 的父类 IlluminateSessionCacheBasedSessionHandlerwrite 方法返回的是 void。于是提了一个 PR 打算修一下,没想到被拒绝,原来是之前有人修过又被 revert 了,说是会导致服务器卡住,然而我并没有找到具体的 issue。

那好吧,memcache 和 redis 都是继承的这个父类,那我就换只好 database 试试看。

这回 session_write_close 不报错了,但是 CAS 登录还是有问题,不断在 CAS server 和回调 url 之间跳转。于是又追了一路 log 和代码,发现 database driver 类 IlluminateSessionDatabaseSessionHandlerdestroy 方法在销毁 Session 之后没有将 $this->exists 属性标记为 false,而 phpCAS 有一处逻辑是 renameSession

$old_session = $_SESSION;
session_destroy();
$session_id = preg_replace('/[^a-zA-Z0-9\-]/', '', $ticket);
session_id($session_id);
session_start();
$_SESSION = $old_session;
로그인 후 복사

后果就是 $_SESSION = $old_session;  所对应操作 session 表的 sql 执行的是 update 而不是 insert,也就是没能将 session 数据写入 session 表!

实在没有办法了,只能自己写一个 Session Wrapper 来处理。

从上面两个情况来看,redis driver 比较好处理,只要能在调用 write 方法时返回 true 就可以了。所以代码如下

namespace App\Services;

use SessionHandlerInterface;

class MySession implements SessionHandlerInterface
{
    /**
     * @var SessionHandlerInterface
     */
    protected $realHdl;

    /**
     * Session constructor.
     * @param SessionHandlerInterface $realHdl
     */
    public function __construct(SessionHandlerInterface $realHdl)
    {
        $this->realHdl = $realHdl;
    }

    public function close()
    {
        return $this->realHdl->close();
    }

    public function destroy($session_id)
    {
        return $this->realHdl->destroy($session_id);
    }

    public function gc($maxlifetime)
    {
        return $this->realHdl->gc($maxlifetime);
    }

    public function open($save_path, $name)
    {
        return $this->realHdl->open($save_path, $name);
    }

    public function read($session_id)
    {
        return $this->realHdl->read($session_id) ?: '';
    }

    public function write($session_id, $session_data)
    {
        $this->realHdl->write($session_id, $session_data);

        return true; // 这里
    }
}
로그인 후 복사

然后调用 session_set_save_handler

다행히도 phpCAS는 콜백 주소를 수동으로 설정할 수 있는 setFixedServiceURL 함수를 제공합니다.

session_set_save_handler(new MySession(app(StartSession::class)->getSession($request)->getHandler()));
로그인 후 복사
콜백 주소는 현재 정상이지만 CAS 서버에서 클라이언트로 돌아올 때 우리는 티켓이 유효하지 않다고 말했습니다.
🎜계속해서 로그와 코드를 확인해 보니 여기서 제가 부주의했다는 걸 알게 되었습니다. CAS 서버가 클라이언트로 돌아왔을 때 해당 페이지의 URL은 http://client/login?ticket=xxxxx였습니다. > 및 클라이언트가 사용하는 티켓이 서버와 사용자 정보를 교환할 때 티켓 신청 시 콜백 주소(서비스)도 가져와야 합니다. 서버는 티켓과 서비스가 일치하는지, 신청 시 서비스를 확인합니다. 티켓의 경우 http://client/login이어야 하므로 URL에서 티켓 매개변수를 제거해야 합니다. 🎜rrreee🎜getUrlWithoutTicket 함수는 다음과 같습니다. 🎜rrreee🎜Session 함정🎜🎜이것은 phpCAS + Laravel의 조합 함정으로 화를 냅니다. 🎜🎜PHP는 기본적으로 세션 저장 방식을 파일로 설정하고 있으므로 단일 머신을 여러 머신으로 변환할 때 매우 중요한 점은 세션 공유를 처리하는 것입니다. 해결책도 매우 간단합니다. 즉, 세션 저장 방법을 파일에서 redis/memecache/database 등으로 변경하는 것입니다. 🎜🎜Laravel은 기본적으로 이러한 드라이버를 제공하므로 .env 파일을 신나게 변경하고 SESSION_DRIVERredis로 변경했습니다. 온라인으로 시도했지만 작동하지 않는 것으로 나타났습니다. $_SESSION 변수에 대한 phpCAS 변경 사항이 redis에 기록되지 않았습니다. 🎜🎜그래서 Laravel의 Session 구현을 추적한 결과 Session 읽기 및 쓰기 로직을 ​​등록하기 위해 session_set_save_handler를 사용한다고 상상한 것이 아니라는 사실을 발견했습니다. 즉, Laravel의 Session은 실제로 PHP의 $_SESSION을 수정하지 않았습니다. . 의 읽기 및 쓰기 논리를 사용하려면 $_SESSION을 직접 작동하거나 기본 동작(로컬 파일 읽기 및 쓰기)을 따르세요. 🎜🎜다행히도 Laravel의 여러 SessionDriver는 SessionHandlerInterface 인터페이스를 구현했습니다. 우리는 session_set_save_handler를 직접 호출할 수 있습니다. 🎜rrreee🎜나는 결코 오류를 예상하지 못했습니다! 🎜rrreee🎜Laravel 코드를 추적하여 Redis 드라이버의 상위 클래스 IlluminateSessionCacheBasedSessionHandlerwrite 메서드가 void를 반환한 것을 발견했습니다. 그래서 수정하려고 PR을 제출했는데 거절될 줄은 몰랐습니다. 알고 보니 누군가가 이전에 수정했다가 서버가 막힐 것 같다며 되돌려 놓은 것이었습니다. 구체적인 문제를 찾을 수 없습니다. 🎜🎜글쎄, memcache와 redis는 모두 이 상위 클래스를 상속하므로 대신 데이터베이스를 사용해 봐야 할 것입니다. 🎜🎜이번 session_write_close에서는 오류를 보고하지 않지만 여전히 CAS 로그인에 문제가 있고 CAS 서버와 콜백 URL 사이를 계속 점프합니다. 그래서 모든 로그와 코드를 추적한 결과 데이터베이스 드라이버 클래스 IlluminateSessionDatabaseSessionHandlerdestroy 메서드가 $this->exists를 대체하지 않는다는 것을 발견했습니다. 세션을 삭제한 후 속성은 false로 표시되고 phpCAS에는 renameSession🎜rrreee🎜 논리가 있습니다. 결과는 $_SESSION = $old_session;는 세션 테이블의 작업에 해당합니다. SQL은 삽입 대신 업데이트를 실행합니다. 이는 세션 데이터를 세션 테이블에 쓸 수 없음을 의미합니다! 🎜🎜이를 처리하기 위해 세션 래퍼를 작성하는 것 외에는 실제로 다른 방법이 없습니다. 🎜🎜위의 두 가지 상황에서 write 메소드를 호출할 때 true를 반환할 수 있는 한 redis 드라이버는 처리하기가 더 쉽습니다. 따라서 코드는 다음과 같습니다 🎜rrreee🎜 그런 다음 <code>session_set_save_handler를 호출하여 🎜rrreee🎜완료됩니다! 🎜🎜

위 내용은 피트에서의 공유: phpCAS의 Laravel 통합 프로세스의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25 : Myrise에서 모든 것을 잠금 해제하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

PHP에서 ORM(객체 관계형 매핑)을 사용하여 데이터베이스 작업을 단순화하는 방법은 무엇입니까? PHP에서 ORM(객체 관계형 매핑)을 사용하여 데이터베이스 작업을 단순화하는 방법은 무엇입니까? May 07, 2024 am 08:39 AM

PHP의 데이터베이스 작업은 객체를 관계형 데이터베이스에 매핑하는 ORM을 사용하여 단순화됩니다. Laravel의 EloquentORM을 사용하면 객체 지향 구문을 사용하여 데이터베이스와 상호 작용할 수 있습니다. 모델 클래스를 정의하거나 Eloquent 메소드를 사용하거나 실제로 블로그 시스템을 구축하여 ORM을 사용할 수 있습니다.

Laravel과 CodeIgniter의 최신 버전 비교 Laravel과 CodeIgniter의 최신 버전 비교 Jun 05, 2024 pm 05:29 PM

Laravel 9 및 CodeIgniter 4의 최신 버전은 업데이트된 기능과 개선 사항을 제공합니다. Laravel9은 MVC 아키텍처를 채택하여 데이터베이스 마이그레이션, 인증, 템플릿 엔진 등의 기능을 제공합니다. CodeIgniter4는 HMVC 아키텍처를 사용하여 라우팅, ORM 및 캐싱을 제공합니다. 성능면에서는 Laravel9의 서비스 제공자 기반 디자인 패턴과 CodeIgniter4의 경량 프레임워크가 뛰어난 성능을 제공합니다. 실제 애플리케이션에서 Laravel9은 유연성과 강력한 기능이 필요한 복잡한 프로젝트에 적합한 반면, CodeIgniter4는 빠른 개발 및 소규모 애플리케이션에 적합합니다.

Laravel - 장인 명령 Laravel - 장인 명령 Aug 27, 2024 am 10:51 AM

Laravel - Artisan Commands - Laravel 5.7은 새로운 명령을 처리하고 테스트하는 새로운 방법을 제공합니다. 여기에는 장인 명령을 테스트하는 새로운 기능이 포함되어 있으며 데모는 아래에 언급되어 있습니다.

Laravel과 CodeIgniter의 데이터 처리 기능은 어떻게 비교됩니까? Laravel과 CodeIgniter의 데이터 처리 기능은 어떻게 비교됩니까? Jun 01, 2024 pm 01:34 PM

Laravel과 CodeIgniter의 데이터 처리 기능을 비교해 보세요. ORM: Laravel은 클래스-객체 관계형 매핑을 제공하는 EloquentORM을 사용하는 반면, CodeIgniter는 데이터베이스 모델을 PHP 클래스의 하위 클래스로 표현하기 위해 ActiveRecord를 사용합니다. 쿼리 빌더: Laravel에는 유연한 체인 쿼리 API가 있는 반면, CodeIgniter의 쿼리 빌더는 더 간단하고 배열 기반입니다. 데이터 검증: Laravel은 사용자 정의 검증 규칙을 지원하는 Validator 클래스를 제공하는 반면, CodeIgniter는 내장된 검증 기능이 적고 사용자 정의 규칙을 수동으로 코딩해야 합니다. 실제 사례: 사용자 등록 예시에서는 Lar를 보여줍니다.

Laravel과 CodeIgniter 중 어느 것이 더 초보자에게 적합합니까? Laravel과 CodeIgniter 중 어느 것이 더 초보자에게 적합합니까? Jun 05, 2024 pm 07:50 PM

초보자의 경우 CodeIgniter는 학습 곡선이 더 완만하고 기능이 적지만 기본적인 요구 사항을 충족합니다. Laravel은 더 넓은 기능 세트를 제공하지만 학습 곡선이 약간 더 가파릅니다. 성능면에서는 Laravel과 CodeIgniter 모두 좋은 성능을 보입니다. Laravel은 보다 광범위한 문서와 적극적인 커뮤니티 지원을 제공하는 반면 CodeIgniter는 더 간단하고 가벼우며 강력한 보안 기능을 갖추고 있습니다. 블로그 애플리케이션을 구축하는 실제 사례에서 Laravel의 EloquentORM은 데이터 조작을 단순화하는 반면 CodeIgniter는 더 많은 수동 구성이 필요합니다.

Laravel과 CodeIgniter: 대규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Laravel과 CodeIgniter: 대규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Jun 04, 2024 am 09:09 AM

대규모 프로젝트를 위한 프레임워크를 선택할 때 Laravel과 CodeIgniter는 각각 고유한 장점을 가지고 있습니다. Laravel은 엔터프라이즈급 애플리케이션을 위해 설계되었으며 모듈식 디자인, 종속성 주입 및 강력한 기능 세트를 제공합니다. CodeIgniter는 속도와 사용 편의성을 강조하여 중소 규모 프로젝트에 더 적합한 경량 프레임워크입니다. 요구 사항이 복잡하고 사용자 수가 많은 대규모 프로젝트의 경우 Laravel의 성능과 확장성이 더 적합합니다. 간단한 프로젝트나 리소스가 제한된 상황에서는 CodeIgniter의 가볍고 빠른 개발 기능이 더 이상적입니다.

PHP 코드 단위 테스트 및 통합 테스트 PHP 코드 단위 테스트 및 통합 테스트 May 07, 2024 am 08:00 AM

PHP 단위 및 통합 테스트 가이드 단위 테스트: 단일 코드 또는 함수 단위에 중점을 두고 PHPUnit을 사용하여 검증용 테스트 케이스 클래스를 만듭니다. 통합 테스트: 여러 코드 단위가 함께 작동하는 방식에 주의를 기울이고 PHPUnit의 setUp() 및 TearDown() 메서드를 사용하여 테스트 환경을 설정하고 정리합니다. 실제 사례: PHPUnit을 사용하여 데이터베이스 생성, 서버 시작 및 테스트 코드 작성을 포함하여 Laravel 애플리케이션에서 단위 및 통합 테스트를 수행합니다.

Laravel과 CodeIgniter: 소규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Laravel과 CodeIgniter: 소규모 프로젝트에는 어떤 프레임워크가 더 좋나요? Jun 04, 2024 pm 05:29 PM

소규모 프로젝트의 경우 Laravel은 강력한 기능과 보안이 필요한 대규모 프로젝트에 적합합니다. CodeIgniter는 가볍고 사용하기 쉬운 매우 작은 프로젝트에 적합합니다.

See all articles