>백엔드 개발 >PHP 튜토리얼 >二级域名相同的不同后台,如何防止用户名一样导致的权限session冲突

二级域名相同的不同后台,如何防止用户名一样导致的权限session冲突

WBOY
WBOY원래의
2016-06-06 20:15:231490검색

比如两个网站的地址是
teacher.aaa.com
father.aaa.com

一个用户在这两个后台上的用户名都是peter
用的rbac权限
用session保存的
如何做到一个浏览器两个网站都能够同时登录session和权限不冲突

回复内容:

比如两个网站的地址是
teacher.aaa.com
father.aaa.com

一个用户在这两个后台上的用户名都是peter
用的rbac权限
用session保存的
如何做到一个浏览器两个网站都能够同时登录session和权限不冲突

设置这两个网站sessioncookie domain即可,把作用域设置成对应的网站(包含二级域名),session就不会相互冲突了。

设置cookie的Domain项

不同域,session就不会一样的,所以不会冲突。
账号的权限是由程序控制,而不是session,session只是帮你确定“他是谁”。

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.