HTTP层 —— Session
?
1、簡(jiǎn)介
由于HTTP驅(qū)動(dòng)的應(yīng)用是無(wú)狀態(tài)的,所以我們使用來(lái)存儲(chǔ)用戶請(qǐng)求信息。通過(guò)干凈、統(tǒng)一的API處理后端各種Session驅(qū)動(dòng),目前支持的流行后端驅(qū)動(dòng)包括、和。
配置
Session配置文件位于config/session.php。默認(rèn)情況下,Laravel使用的session驅(qū)動(dòng)為文件驅(qū)動(dòng),這對(duì)許多應(yīng)用而言是沒(méi)有什么問(wèn)題的。在生產(chǎn)環(huán)境中,你可能考慮使用memcached或者redis驅(qū)動(dòng)以便獲取更快的session性能。
session驅(qū)動(dòng)定義請(qǐng)求的Session數(shù)據(jù)存放在哪里,Laravel可以處理多種類型的驅(qū)動(dòng):
file – session數(shù)據(jù)存儲(chǔ)在 storage/framework/sessions目錄下; cookie – session數(shù)據(jù)存儲(chǔ)在經(jīng)過(guò)加密的安全的cookie中; database – session數(shù)據(jù)存儲(chǔ)在數(shù)據(jù)庫(kù)中 memcached / redis – session數(shù)據(jù)存儲(chǔ)在memcached/redis中; array – session數(shù)據(jù)存儲(chǔ)在簡(jiǎn)單PHP數(shù)組中,在多個(gè)請(qǐng)求之間是非持久化的。注意:數(shù)組驅(qū)動(dòng)通常用于運(yùn)行測(cè)試以避免session數(shù)據(jù)持久化。
Session驅(qū)動(dòng)預(yù)備知識(shí)
數(shù)據(jù)庫(kù)
當(dāng)使用databasesession驅(qū)動(dòng)時(shí),需要設(shè)置表包含session項(xiàng),下面是該數(shù)據(jù)表的表結(jié)構(gòu)聲明:
Schema::create('sessions', function ($table) {$table->string('id')->unique();$table->integer('user_id')->nullable();$table->string('ip_address', 45)->nullable();$table->text('user_agent')->nullable();$table->text('payload');$table->integer('last_activity'); });你可以使用Artisan命令session:table來(lái)生成遷移:
php artisan session:table php artisan migrateRedis
在Laravel中使用Redis作為 session驅(qū)動(dòng)前,需要通過(guò)Composer安裝predis/predis包。可以在database配置文件中配置Redis連接,在session配置文件中,database選項(xiàng)用于指定session使用哪一個(gè)redis連接。
2、使用Session
獲取數(shù)據(jù)
在Laravel中主要有兩種方式處理Session數(shù)據(jù):全局的輔助函數(shù)session,或者通過(guò)Request實(shí)例。首先,我們通過(guò)Request實(shí)例來(lái)訪問(wèn)Session數(shù)據(jù),可以在控制器方法中通過(guò)類型提示引入該實(shí)例,記住,控制器方法依賴通過(guò)Laravel自動(dòng)注入:
<?phpnamespace App\Http\Controllers;use Illuminate\Http\Request; use App\Http\Controllers\Controller;class UserController extends Controller{/*** 顯示指定用戶的屬性** @param Request $request* @param int $id* @return Response*/public function showProfile(Request $request, $id){$value = $request->session()->get('key');//} }從session中獲取數(shù)據(jù)的時(shí)候,還可以傳遞默認(rèn)值作為第二個(gè)參數(shù)到get方法,默認(rèn)值在指定鍵在session中不存在時(shí)返回。如果你傳遞一個(gè)閉包作為默認(rèn)值到get方法,該閉包會(huì)執(zhí)行并返回執(zhí)行結(jié)果:
$value = $request->session()->get('key', 'default');$value = $request->session()->get('key', function() {return 'default'; });全局輔助函數(shù)session
還可以使用全局的PHP函數(shù)session來(lái)獲取和存儲(chǔ)session中的數(shù)據(jù),如果只傳遞一個(gè)字符串參數(shù)到session方法,則返回該session key對(duì)應(yīng)的值;如果傳遞的參數(shù)是key/value鍵值對(duì)數(shù)組,則將這些數(shù)據(jù)保存到session:
Route::get('home', function () {// 從session中獲取數(shù)據(jù)...$value = session('key');// 指定默認(rèn)值...$value = session('key', 'default');// 存儲(chǔ)數(shù)據(jù)到session...session(['key' => 'value']); });注:通過(guò)HTTP請(qǐng)求實(shí)例和輔助函數(shù)session處理數(shù)據(jù)并無(wú)實(shí)質(zhì)性差別,這兩個(gè)方法在測(cè)試用例中都可以通過(guò)assertSessionHas方法進(jìn)行測(cè)試。
獲取所有Session值
如果你想要從session中獲取所有數(shù)據(jù),可以使用all方法:
$data = $request->session()->all();判斷session中是否存在指定項(xiàng)
has方法可用于檢查數(shù)據(jù)項(xiàng)在session中是否存在。如果存在并且不為null的話返回true:
if ($request->session()->has('users')) {// }要判斷某個(gè)值在session中是否存在,即使是null的話也無(wú)所謂,則可以使用exists方法。如果值存在的話exists返回true:
if ($request->session()->exists('users')) {// }存儲(chǔ)數(shù)據(jù)
獲取到session實(shí)例后,就可以調(diào)用多個(gè)方法來(lái)與底層數(shù)據(jù)進(jìn)行交互,例如,put方法存儲(chǔ)新的數(shù)據(jù)到session中:
//通過(guò)put方法 $request->session()->put('key', 'value');//通過(guò)全局輔助函數(shù) session(['key' => 'value']);推送數(shù)據(jù)到數(shù)組session
push 方法可用于推送數(shù)據(jù)到值為數(shù)組的session,例如,如果user.teams鍵包含團(tuán)隊(duì)名數(shù)組,可以像這樣推送新值到該數(shù)組:
$request->session()->push('user.teams', 'developers');獲取并刪除數(shù)據(jù)
pull方法將會(huì)從session獲取并刪除數(shù)據(jù):
$value = $request->session()->pull('key', 'default');一次性數(shù)據(jù)
有時(shí)候你可能想要在session中存儲(chǔ)只在下個(gè)請(qǐng)求中有效的數(shù)據(jù),可以通過(guò)flash方法來(lái)實(shí)現(xiàn)。使用該方法存儲(chǔ)的session數(shù)據(jù)只在隨后的HTTP請(qǐng)求中有效,然后將會(huì)被刪除:
$request->session()->flash('status', 'Task was successful!');如果你需要在更多請(qǐng)求中保持該一次性數(shù)據(jù),可以使用reflash方法,該方法將所有一次性數(shù)據(jù)保留到下一個(gè)請(qǐng)求,如果你只是想要保存特定一次性數(shù)據(jù),可以使用keep方法:
$request->session()->reflash(); $request->session()->keep(['username', 'email']);刪除數(shù)據(jù)
forget方法從session中移除指定數(shù)據(jù),如果你想要從session中移除所有數(shù)據(jù),可以使用flush方法:
$request->session()->forget('key'); $request->session()->flush();重新生成Session ID
重新生成Session ID經(jīng)常用于阻止惡意用戶對(duì)應(yīng)用進(jìn)行session fixation攻擊(關(guān)于session fixation 攻擊可參考這篇文章:)。
如果你使用內(nèi)置的LoginController的話,Laravel會(huì)在認(rèn)證期間自動(dòng)重新生成session id,如果你需要手動(dòng)重新生成session ID,可以使用regenerate方法:
$request->session()->regenerate();3、添加Session驅(qū)動(dòng)
實(shí)現(xiàn)驅(qū)動(dòng)
自定義session驅(qū)動(dòng)需要實(shí)現(xiàn)SessionHandlerInterface接口,該接口包含少許我們需要實(shí)現(xiàn)的方法,比如一個(gè)MongoDB的實(shí)現(xiàn)如下:
<?phpnamespace App\Extensions;class MongoHandler implements SessionHandlerInterface {public function open($savePath, $sessionName) {}public function close() {}public function read($sessionId) {}public function write($sessionId, $data) {}public function destroy($sessionId) {}public function gc($lifetime) {} }注:Laravel默認(rèn)并沒(méi)有附帶一個(gè)用于包含的目錄,你可以將擴(kuò)展放置在任何地方,這里我們創(chuàng)建一個(gè)Extensions目錄用于存放MongoHandler。
由于這些方法并不是很容易理解,所以我們接下來(lái)快速過(guò)一遍每一個(gè)方法:
open 方法用于基于文件的session存儲(chǔ)系統(tǒng),由于Laravel已經(jīng)有了一個(gè) file session 驅(qū)動(dòng),所以在該方法中不需要放置任何代碼,可以將其置為空方法。 close 方法和open 方法一樣,也可以被忽略,對(duì)大多數(shù)驅(qū)動(dòng)而言都用不到該方法。 read 方法應(yīng)該返回與給定$sessionId 相匹配的session數(shù)據(jù)的字符串版本,從驅(qū)動(dòng)中獲取或存儲(chǔ)session數(shù)據(jù)不需要做任何序列化或其它編碼,因?yàn)長(zhǎng)aravel已經(jīng)為我們做了序列化。 write 方法應(yīng)該講給定$data 寫到持久化存儲(chǔ)系統(tǒng)相應(yīng)的$sessionId , 例如MongoDB, Dynamo等等。 destroy 方法從持久化存儲(chǔ)中移除 $sessionId 對(duì)應(yīng)的數(shù)據(jù)。 gc 方法銷毀大于給定$lifetime 的所有 session數(shù)據(jù),對(duì)本身?yè)碛羞^(guò)期機(jī)制的系統(tǒng)如 Memcached 和Redis而言,該方法可以留空。注冊(cè)驅(qū)動(dòng)
驅(qū)動(dòng)被實(shí)現(xiàn)后,需要準(zhǔn)備將其注冊(cè)到框架,要添加額外驅(qū)動(dòng)到Laravel session后端,可以使用Session門面上的extend方法。我們?cè)诘腷oot方法中調(diào)用該方法:
<?phpnamespace App\Providers;use App\Extensions\MongoSessionStore; use Illuminate\Support\Facades\Session; use Illuminate\Support\ServiceProvider;class SessionServiceProvider extends ServiceProvider {/*** Perform post-registration booting of services.** @return void*/public function boot(){Session::extend('mongo', function($app) {// Return implementation of SessionHandlerInterface...return new MongoSessionStore;});}/*** Register bindings in the container.** @return void*/public function register(){//} }session驅(qū)動(dòng)被注冊(cè)之后,就可以在配置文件config/session.php中使用mongo 驅(qū)動(dòng)了。
轉(zhuǎn)載于:https://www.cnblogs.com/zhengyanbin2016/p/6005075.html
總結(jié)
以上是生活随笔為你收集整理的HTTP层 —— Session的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: angular2 组件之间通讯-使用服务
- 下一篇: DataTable添加列和行的三种方法