实现跨域名Cookie
Cookie真是一个伟大的发明,它允许web开发者保留他们的用户的登录状态。然而,当你的站点或网络有一个以上的域名时就会出现问题了。 在Cookie规范上说,一个cookie只能用于一个域名,不能够发给其它的域名。因此,如果在浏览器中对一个域名设置了一个cookie,这个cookie对于其它的域名将无效。如果你想让你的用户从你的站点中的其中一个进行登录,同时也可以在其它域名上进行登录,这可真是一个大难题。 一个预置的脚本将用来接受通过GET或COOKIE方式传递过来的sessionid号。它将比COOKIE优先选择GET变量。所以,无论何时需要引用交叉的域名时,我们把sessionid做为一个URL参数进行发送。修改Apache配置,用来实现重写所有的交叉域名的cookie。这样做的原因一会儿就会清楚了。在任何时候出现一个交叉域名引用时使用变量。 <?php /* 支持交叉域名cookie... */ // 如果GET变量已经设置了,并且它与cookie变量不同 ?> 一旦这个代码运行之后,一个全局的'sessionid'变量将可以用于脚本。它将保存着用户的cookie中的 第二步:为所有的交叉域名引用使用变量 <?php $domains['domain1'] = "http://www.domain1.com/-$sessionid-"; ?> 现在,如果在代码中如下做: <?php echo "Click <a href=/"", $domains['domain2'], "/contact/?email=yes/">here</a> to contact us."; ?> Click <a href="http://www.domain2.com/-66543afe6543asdf6asd-/contact/?email=yes/">here</a> 在这里sessionid已经被插入到URL中去了。 在这个地方,你可能会想"这样可能会在web服务器上打开名为横线,sessionid,横线的子目录?!?!?"。 第三步:配置Apache http://www.domain2.com/-66543afe6543asdf6asd-/contact/ http://www.domain2.com/contact/?sessionid=66543afe6543asdf6asd http://www.domain2.com/-66543afe6543asdf6asd-/contact/?email=yes http://www.domain2.com/contact/?email=yes&sessionid=66543afe6543asdf6asd <VirtualHost ipaddress> <VirtualHost ipaddress> 这些重写的规则实现了上面两个URL重写的要求。 结论 如果你有兴趣看一下在生产网络中实际运作中的系统,请参观http://www.familyhealth.com.au/。在 也许,使用这个技术唯一的问题就是无法删除在用户浏览器中的全部域名下的cookie. |