单点登录cas常见问题(一) - 子系统是否还要做session处理?

来源:互联网 发布:现货交易平台软件 编辑:程序博客网 时间:2024/05/22 18:09
如果使用phpcase等cas系统提供的客户端sdk,他帮我们自动做好了session的处理:cas中心验证用户凭证后,会把用户信息传递给子系统,子系统的客户端sdk会把cas中心传回来的用户信息保存到session中(默认是保存user),并且在返回浏览器时将sessionid写到cookie中
可以在子系统登录后,打印出sessionid和内容
                var_dump(session_id());
                var_dump("<br/>");
                var_dump($_SESSION);
比对浏览器cookie中的sessionid,可以看到cookie和session中的sessionid是一致的,并且session中有了user这个属性,就是用户登录时填写的字段
0 0
原创粉丝点击