【发布时间】:2019-07-28 01:32:11
【问题描述】:
我有一个用 CodeIgniter 编写的网站,默认情况下,第一次访问该网站时会创建 ci_session cookie。客户请求使网站符合 GDPR。我没有在谷歌分析旁边添加任何 cookie 或本地存储。我确实在 php session 变量中添加了一些东西,但我认为它不属于 GDPR 范围。
所以,基本上我在网站加载时有以下 cookie:
- ci_session
- 谷歌分析 cookie
我已经知道如何处理谷歌分析 cookie,但 ci_session 让我感到困惑。据我了解,在第一页加载时,在客户同意之前绝对不允许使用任何 cookie。
我的问题是:“在用户同意之前禁用 ci_session cookie 的最佳方法是什么?”
*Codeigniter 版本 2.1.7
【问题讨论】:
-
你会自动加载会话库吗?
-
它不在自动加载配置文件中,但我确实将它加载到自动加载的身份验证库的构造函数中。我可以把支票放在那里,如果是真的 - 加载图书馆。
-
是的 - 我唯一会做的 - 是检查是否同意(一旦用户这样做 - 你应该设置一个 cookie 并在你的身份验证库中访问它 - 如果它已设置 -只需加载会话库)
-
但是,通过不加载会话库,我也不会获得服务器端会话处理,这对站点非常重要。也许可以自己调整会话库?
-
我不会摆弄会话库。相反,调整构造函数以在用户同意之前不加载登录页面上的会话库。因为它是一个登陆页面,所以在第一次访问时加载会话库并没有太大的好处。
标签: php codeigniter cookies session-cookies data-protection