【发布时间】:2016-07-07 14:20:15
【问题描述】:
我正在开发一个 PHP API 应用程序,该应用程序将在需要共享用户会话的不同域(并托管在不同服务器上)工作。假设api.a.com 和api.b.com。
后端方面,对我来说,使用可以从多个域获取的 session id 密钥存储会话数据是很容易的部分。
我主要关心的是向api.a.com 和api.b.com 发送session id。本机 PHP 会话使用 cookie 为每个请求发送会话 ID。拥有不同的顶级域,cookie 不会被发送到所有域(除非我明确使用 Javascript 将其提取并作为请求标头发送)。
我想过将session id存储在发送到服务器的Json Web Token数据中,但不知何故,感觉不对。
对此有什么想法吗?
【问题讨论】:
标签: php session cross-domain jwt