как ограничить сессию в определенном домене? - PullRequest
0 голосов
/ 17 июля 2011

У меня есть веб-приложение, которое развернуто на http://myserver/app1, У меня также есть другой экземпляр приложения, к которому обращаются на http://myserver/app2.

По сути, когда я захожу в app1, явошел в app2as.Очевидно, что каждый экземпляр приложения идентичен.

Как лучше всего ограничить уникальность и полную независимость каждого экземпляра приложения, чтобы авторизация и аутентификация применялись к каждому экземпляру индивидуально?

Ответы [ 2 ]

1 голос
/ 17 июля 2011

Вы можете изменить имя, которое cookie использует для второго приложения. Если он использует $ _SESSION, просто используйте session_name () . Вам нужно будет запустить это раньше всего.

0 голосов
/ 17 июля 2011

Вы можете использовать другое имя сеанса, но было бы более целесообразно изменить домен или путь в файле cookie сеанса, используя session_set_cookie_params()

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...