单点登录cas常见问题(一) - 子系统是否还要做session处理?

如果 使用phpcase等cas系统提供的客户端sdk,他帮我们自动做好了 session的处理:cas中心验证用户凭证后,会把用户信息传递给子系统,子系统的客户端sdk会把cas中心传回来的用户信息保存到session中(默认是保存user),并且在返回浏览器时将sessionid写到cookie中
可以在子系统登录后,打印出sessionid和内容
                var_dump(session_id());
                var_dump("<br/>");
                var_dump($_SESSION);
比对浏览器cookie中的sessionid,可以看到cookie和session中的sessionid是一致的,并且session中有了user这个属性,就是用户登录时填写的字段

你可能感兴趣的:(cas,常见问题,单点登录)