session与cookie的机制及laravel框架下的相关应用

session与cookie的机制及laravel框架下的相关应用

一、cookie的由来

当用户访问某网站时,web服务器会将部分信息保存到本地计算机上,当用户再次关顾该网站时,服务器会去查看用户是否登录过该网站,如果登录过,就会将这些记录在本地的信息发送到网页上展示出来,这就是cookie存在的意义。

那么服务器如何识别用户呢?众所周知,http协议是无状态连接,所谓无状态连接是指浏览器每次向服务器发起请求的时候,不是通过一个连接,而是每次都建立一个新的连接。如果是一个连接的话,服务器进程中就能保持住这个连接并且在内存中记住一些信息状态。而每次请求结束后,连接就关闭,相关的内容就释放了,所以记不住任何状态,成为无状态连接。基于http协议的服务器,针对于不同的连接,服务器无法识别这些连接都出自同一个用户只手,于是cookie应运而生。

当第一次访问服务器时,http报文中是没有cookie的,这时服务器在响应(response)下行HTTP报文中,命令浏览器携带cookie信息;浏览器再访问同一个域的时候,将把cookie信息携带到请求(request)上行HTTP请求中,从而实现了HTTP模拟有了状态。

总结一下,cookie实际上是一小段的文本信息。客户端请求服务器,如果服务器需要记录该用户状态,就使用response向客户端浏览器颁发一个Cookie。客户端会把Cookie保存起来。当浏览器再请求该网站时,浏览器把请求的网址连同该Cookie一同提交给服务器。服务器检查该Cookie,以此来辨认用户状态。服务器还可以根据需要修改Cookie的内容。

二、cookie的内容及特点

cookie主要内容:名字、值、域、路径和过期时间Name和Value属性由程序设定,默认值都是空引用Domain属性的默认值为当前URL的域名部分,不管发出这个cookie的页面在哪个目录下的Path属性的默认值是根目录,即 ”/” ,不管发出这个cookie的页面在哪个目录下的。可以由程序设置为一定的路径来进一步限制此cookie的作用范围Expires属性,这个属性设置此Cookie 的过期日期和时间

当Expires属性未设置时,浏览器网页关闭后,cookie自动消失,称之为会话cookie,会话cookie存在于内存中,而非本地的硬盘里;若设置了过期时间,浏览器就会把cookie保存到硬盘上,关闭后再次打开浏览器,这些cookie仍然有效直到超过设定的过期时间。存储在硬盘上的cookie可以在浏览器的不同进程间共享。

cookie特点:

1.cookie不加密,可以随意篡改,因此很不安全

2.不同域之间不能共享cookiecookie大小受到限制,如下图所示

1590564751(1).jpg

三、session的出世

为了弥补cookie不安全性这一致命缺点,session的机制产生了,session是另一种记录客户状态的机制,不同的是cookie保存在客户端浏览器中,而session保存在服务器上。客户端浏览器访问服务器的时候,服务器把客户端信息以某种形式记录在服务器上,这就是session。

当用户连接服务器时,服务器都会建立一个session,服务器通过session_id来识别是哪个用户访问。当用户建立一次会话(session)时,可以在用户授权成功时给他一个唯一的cookie,当一个用户提交了表单时,浏览器会将用户的SessionId自动附加在HTTP头信息中,当服务器处理完这个表单后,将结果返回给SessionId所对应的用户。

总结一下,session是经过加密的,比cookie更安全,session的创建流程如下:当为客户端请求创建session时,服务器首先检查请求中是否含有session_id,如果有,则服务器会在将session_id检索出来,如果服务器没有存储session_id,则创建一个session_id;如果没有,则为此客户端创建一个session并且生成一个与此session相关联的sessionId,sessionId的值是一个既不会重复,又不容易被找到规律以仿造的字符串,这个sessionId将被在本次响应中返回给客户端保存。

四、cookie与session的异同

很多人说cookie和session就是一回事儿,区别在于用户是否可见。我也比较认同此观点,作为session的载体,cookie保存于本地浏览器中,易操作,易存储,可有效的提高服务器性能(不占内存),但cookie有明文不安全,大小受限制等缺点; session保存于服务器缓存中,加密,session_id大小不受限制,但影响服务器性能。

说到cookie和session的联系,就不得不提到禁用cookie了,在客户端浏览器设置里,用户是可以禁用cookie的,因为cookie是session_id的载体,所以一旦cookie被禁用,那么session也就无法使用。但是有两种方法可以解决依赖问题,其一是URL重写,简单的说就是在url地址中加入session_id参数,其二是表单隐藏字段,服务器会自动修改表单,添加一个隐藏字段,以便在表单提交时能够把session_id传递回服务器,如下所示:

1590564969.jpg

另一个联系是session共享,对于多网站(同一父域不同子域)单服务器,我们需要解决的就是来自不同网站之间session_id的共享。由于域名不同(aaa.test.com和bbb.test.com),而session_id又分别储存在各自的cookie中,因此服务器会认为对于两个子站的访问,是来自不同的会话。解决的方法是通过修改cookies的域名为父域名达到cookie共享的目的,从而实现session_id的共享。带来的弊端就是,子站间的cookie信息也同时被共享了。

五、laravel下的相关应用

session应用

在config/session.php中配置如下:

   'driver' => env('SESSION_DRIVER', 'file'),    'lifetime' => 120,    'expire_on_close' => false,    'encrypt' => false,    'files' => storage_path('framework/sessions'),    'connection' => null,    'table' => 'sessions',    'lottery' => [2, 100],    'cookie' => 'laravel_session',    'path' => '/',    'domain' => null,    'secure' => false,

driver配置项用于设置Session存储方式,默认是file,即存储在文件中,该文件位于files配置项配置的路径,即storage/framework/sessions。此外Laravel还支持其它存储方式:

database:将Session数据存放到指定数据表中,该数据表由配置项table设置memcached:将Session数据存放到Memcached中redis:将Session数据存放到Redis中array:将Session数据存放到数组中,该配置仅用于测试环境要修改driver配置,需要去项目根目录下.env文件修改其中的SESSION_DRIVER选项。

lifetime配置项用于设置Session有效期,默认为120分钟。expire_on_close配置项用于设置是否在浏览器关闭时立即让Session失效。encrypt配置项用于配置Session数据是否加密。lottery配置项用于配置回收Session存放位置。cookie配置项用于配置存放Session ID的Cookie名称,默认是laravel_session。path配置项用于配置存放Session ID的Cookie存放路径,默认为项目根目录。domain配置项用于配置存放Session ID的Cookie存放域名。secure配置项用于配置是否只有在HTTPS协议下发送Session ID到服务器。

使用session函数

session(['site.xxx'=>'LaravelAcademy.org']);$site = session('site');dd($site);

使用request请求

我们可以以这种方式获取所有Session数据:

$sessions = $request->session()->all();

我们可以像这样存取Session数据:

$request->session()->put('site', 'https://www.php.cn/');if($request->session()->has('site')){    $site = $request->session()->get('site');    dd($site);}

此外还可以这样获取Session数据(如果对应Session不存在,返回默认值):

$sitename = $request->session()->get('sitename','Laravel');dd($sitename);

此外还可以使用push方法推送多个数据到Session数组:

$request->session()->push('site.xxx', 'https://www.php.cn/');$request->session()->push('site.xxx', 'Laravel');if($request->session()->has('site')){    $site = $request->session()->get('site');    dd($site);}使用pull方法,获取数据后删除使用flush方法,一次性删除所有session数据使用forget方法,删除某个session数据

一次性session

如果想保证一次性Session数据有效,可以定义TestController@sessionx代码如下:

public function sessionx(Request $request){    $request->session()->reflash();    $message = session('message');    echo $message;}

这样不管怎么刷新Session数据始终有效。此外还可以指定哪些Session数据有效:

$request->session()->keep(['message']);

大家也可以自行编译laravel代码:

class Middleware implements HttpKernelInterface{    ...    public function handle(Request $request, $type = HttpKernelInterface::MASTER_REQUEST, $catch = true)    {        $this->checkRequestForArraySessions($request);        if ($this->sessionConfigured()) {            $session = $this->startSession($request); // 启动session            $request->setSession($session);        }        $response = $this->app->handle($request, $type, $catch); // 调用controller的method        if ($this->sessionConfigured()) {            $this->closeSession($session);         //关闭session            $this->addCookieToResponse($response, $session);        }        return $response;    }    ...     protected function closeSession(SessionInterface $session)    {        $session->save();    // 保存session        $this->collectGarbage($session);    }}

cookie应用

添加Cookie

例如,我们需要在控制器中设置一个”Hello, Laravel”的cookie值,并设置有效期为10分钟。这里推荐使用cookie的队列方法Cookie::queue(),因为这样Cookie会自动添加到响应:

<?phpnamespace AppHttpControllers;use Cookie;use AppHttpControllersController;class DashboardController extends Controller{    public function index()    {        Cookie::queue('younger', 'Hello, dayang', 30);        return view('welcome');    } }

获取Cookie

Cookie的使用离不开Response和Request。获取Cookie的值有两个层面,一个是服务端,另一个是客户端。如果要服务端获取到Cookie的值,就需要从Request中获得:

public function index(Request $request){    $cookie = $request->cookie('younger');    dump($cookie);}

如果想获得所有Cookie的值,可以使用不传参数的方法:

public function index(Request $request){    $cookies = $request->cookie();    dump($cookies);}

清除Cookie

清除Cookie的方法比较简单,原理和设置Cookie一样的,只是将过期时间设置成了过去。这里也需要将Cookie加入到HTTP的Response中,使用make()或者forget()方法均可:

方式一:

Cookie::queue(Cookie::forget('younger'));或 setcookie('younger', '', -1, '/');

方式二:

$cookie = Cookie::forget('younger');//return Redirect::route('index')->withCookie($cookie);

更多laravel框架技术文章,请访问laravel教程!

以上就是session与cookie的机制及laravel框架下的相关应用的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/89258.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月18日 03:51:14
下一篇 2025年11月18日 04:19:49

相关推荐

  • 解锁加密货币财富:采矿平台和入门奖金 – 您通往数字黄金的门户!

    通过一个简易平台轻松进入加密货币挖矿领域,并享受新用户专属的注册奖励。了解现在如何开启挖矿之旅,逐步积累你的数字资产! 打开加密财富之门:挖矿平台与新手福利 —— 通往数字黄金的新入口! 加密货币挖矿正在快速发展,越来越多的新平台和激励措施不断涌现,使得参与这一领域比以往更加便捷。让我们一起探索这个…

    2025年12月8日
    000
  • Amarnath Yatra:令牌分布和干式跑步朝圣准备工作

    随着干式运行的成功,amarnath yatra的代币发放工作也已启动。了解更多关于最新进展和筹备情况。 Amarnath Yatra即将到来,准备工作正在紧锣密鼓地进行中!离线注册所需的令牌已经开始发放,沿查mu至Srinagar高速公路的干跑活动也顺利完成。 代币分发中心运作 代币分发中心正式开…

    2025年12月8日
    000
  • AltCoins 2025:Blockdag的气盘击败Solana和以太坊

    blockdag在2025年探索altcoin领域时,作为领跑者,以太坊与solana的创新策略逐渐显现。 2025年的Altcoin世界中,什么最火?尽管Solana和Ethereum依旧占据重要地位,但Blockdag凭借其新颖的空投机制吸引了大量目光。让我们一起深入了解一下! Blockdag…

    2025年12月8日
    000
  • 比特币,以太坊和狗狗币:浏览加密海洋

    比特币眼睛的潜在突破,以太坊扩展了其生态系统,而多狗币……好吧,它依然是狗狗币。让我们深入了解最新的加密货币动态! 加密世界从不停歇!比特币正在试探新的高点,以太坊持续建设,而狗狗币仍然……狗狗币。我们来一起梳理一下比特币、以太坊和狗狗币的最新进展,看看数字货币领域正在发生什么变化。 比特币:横向波…

    2025年12月8日
    000
  • Binance,多边形和暂停存款:这是什么交易?

    深入探讨围绕二元、多边形与沉积物的最新动态。掌握内部消息,了解对您及加密领域的影响。 币安、多边形与存款暂停:背后有何玄机? 你是否也曾觉得加密世界每分钟都在飞速变化?最近,币安、多边形以及部分存款暂停事件成为热议焦点。我们来揭开其中的真相,并解析其重要性。 多边形的USDC热潮:稳定币的胜利 多边…

    2025年12月8日
    000
  • Amarnath Yatra 2025:令牌分布和AI在未来的作用

    探索2025年amarnath yatra的令牌分发以及ai在提升朝圣体验方面的潜在作用。 Amarnath Yatra 2025:令牌分发与AI在未来的影响 随着2025年Amarnath Yatra日益临近,准备工作正全面展开,将神圣的传统与前沿科技融合为一体。今年有望通过引入人工智能技术打造更…

    2025年12月8日
    000
  • Ozak AI:投资者监视列表-ETF上的Altcoin Gem

    随着altcoin etf的潜在落地,ozak ai正引起关注。其人工智能驱动的技术路径与预售阶段的强劲表现,使其成为备受瞩目的潜力山寨币。 加密市场再次热闹非凡,尤其是关于Altcoin ETF的消息不断传出。Solana、Litecoin 和 XRP 等传统主流币种再度被热议,但与此同时,一个新…

    2025年12月8日
    000
  • 仲裁(ARB)飙升至3个月高:什么在推动集会?

    arb正在挥手,击中了3个月的新高!这是谣言?还是链上活动与技术突破推动了这一上涨?我们来一探究竟! 仲裁项目的ARB代币正在强势反弹,达到了近三个月来的最高点。但这次强劲回升的背后动力是什么?我们一起来分析推动ARB近期走势的核心因素。 Robinhood合作传闻引发热议 关于可能与Robinho…

    2025年12月8日
    000
  • 货币交易所

    货币交易所是数字资产领域的核心组成部分,为用户提供了将传统法定货币或其他加密货币兑换为所需数字资产的平台。这些平台通过订单簿模式或做市商模式撮合交易,允许全球用户在遵守平台规则的前提下进行买卖活动。它们不仅提供基础的交易功能,还可能涉及数字资产的存储、质押、借贷等多样化服务。选择一个合适的货币交易所…

    2025年12月8日 好文分享
    000
  • 比特币价格 比特币行情网址

    数字资产市场以其显著的波动性持续吸引着全球目光,比特币作为其中的代表,其价格走势是众多参与者密切关注的焦点。这种价格的日常变动受到多种因素影响,包括宏观经济环境、政策法规动态、技术发展以及市场情绪等。对于希望了解或参与这一市场的人们来说,获取准确、实时的比特币价格数据至关重要。这些数据和交易活动主要…

    2025年12月8日 好文分享
    000
  • FOMO和FUD在加密货币中分别是什么意思?

    在波动剧烈的加密货币市场中,情绪扮演着重要的角色。两个经常被提及的术语是fomo和fud。它们描述了影响投资者行为的强大心理状态,理解这些概念对于 navigating 这个独特的资产类别非常重要。 理解FOMO FOMO是“Fear Of Missing Out”的缩写,意为“害怕错过”。在加密货…

    2025年12月8日
    000
  • 币安币怎么买最方便?(2025新手入门、充值交易教程)

    欢迎来到进入数字资产世界的第一步,特别是针对在2025年及以后希望了解如何便捷购买币安币(BNB)的新手用户。BNB作为全球领先数字资产交易平台之一的币安平台的核心组成部分,其用途广泛,包括但不限于支付交易费用享有折扣、参与Launchpad项目、以及构建在BNB Chain生态系统上的各种应用。对…

    2025年12月8日
    000
  • 比特币,山寨币和财富转移:解码加密十字路口

    比特币的价格停滞,altcoin的历史性疲软与财富转移趋势。纽约风格的加密货币观察博客。 嘿,加密圈的朋友们!比特币、山寨币和财富流动的世界总是充满了惊喜。让我们一起来看看当前加密市场的动向。 Altcoin低迷还是新周期前兆? 过去两年,Altcoin市场被比特币彻底压制。我们正在见证历史性疲软,…

    2025年12月8日
    000
  • AltCoins,最搜索的前15名:加密货币宇宙中什么不是热和什么

    深入探索altcoins的多变领域!从lilpepe这类meme币到stellar和cardano等成熟项目,揭示当前最热趋势与潜在机遇。 Altcoin市场是一场狂野的旅程,不是吗?让我们剖析围绕“Altcoins,最热门搜索,前15名”的最新动态,看看哪些项目正在掀起波澜。 最受关注:快照 Co…

    2025年12月8日
    000
  • 2025山寨币挖掘首选:十大热门币种交易平台汇总

    2025十大热门山寨币及其交易平台 在深入了解交易平台之前,我们先来审视一下2025年有望崭露头角的十大热门山寨币。需要注意的是,加密货币市场波动剧烈,本文列出的币种是基于当前市场热度、技术发展和社区活跃度等因素进行预测,不构成任何投资建议。投资前务必进行充分的研究和风险评估。 以下是部分热门山寨币…

    2025年12月8日 好文分享
    000
  • QFSCoin,加密矿山和Litecoin:嗡嗡声是什么?

    探索qfscoin、莱特币与mimblewimble在隐私领域的协同效应,以及加密挖矿行业的持续演进。深入了解qfscoin如何简化btc、ltc和doge的挖矿流程。 欢迎来到加密世界。今天我们聚焦QFSCoin、莱特币及挖矿技术的发展趋势。核心在于莱特币的隐私功能升级,以及QFSCoin如何让挖…

    2025年12月8日
    000
  • Solana,XRP和不断发展的加密技术领域:纽约市的观点

    从市场表现到机构采纳和监管前景,探讨solana、xrp以及整体加密技术生态的复杂互动。 Solana,XRP与加密行业的演变:纽约视角 加密领域正迎来新一轮热议,Solana与XRP成为焦点。从出人意料的市场走势到潜在的政策变化,我们来看看这些数字资产当前的发展态势。 XRP的强势反弹 即便是So…

    2025年12月8日
    000
  • Polkadot:从以太坊杀手到幽灵链?加密衰落现象

    polkadot正在失去光彩吗?本文回顾了polkadot从曾经的“以太坊杀手”光环,走向如今被质疑为“幽灵链”的过程,分析其面临的困境与可能的未来。 Polkadot:从明星项目到幽灵链?加密世界的衰退现象 Polkadot曾被视为区块链领域的颠覆者,一度被称为“以太坊杀手”,但如今却频频面临关于…

    2025年12月8日
    000
  • Dogecoin,Opto Miner和Mining:加密收益的新时代

    探索dogecoin的复兴以及opto miner如何简化采矿,从而使每个人都可以获得加密货币奖励。 Dogecoin再次掀起热潮,借助Opto Miner,参与这一趋势从未如此轻松。让我们深入了解如何利用这些机会,获取可观的加密收益。 Dogecoin的复兴:为何此时爆发? 在马斯克公开支持并将其…

    2025年12月8日
    000
  • AAVE是什么币

    AAVE 是以太坊生态中领先的去中心化借贷协议,其核心功能包括流动性池借贷、治理代币 AAVE 的多重用途及多链扩展。1. AAVE 基于以太坊并扩展至 Polygon、Avalanche 等链,总量 1600 万枚,长期位居加密货币前 50;2. 起源于 2017 年的 ETHLend,2020 …

    2025年12月8日
    000

发表回复

登录后才能评论
关注微信