PHP 使用 cURL 的会话

PHP Session with cURL

我用 php 开发了一个 API 函数来让用户从 siteA 登录到 siteB。 网站A-login.php

$url = "https://api.siteb.com/login";
$cookie = "cookie-api.txt";
$curl = curl_init();
curl_setopt($curl, CURLOPT_URL, $url);
//curl_setopt($curl, CURLOPT_POST, 1);
curl_setopt($curl, CURLOPT_POSTFIELDS, "data=".json_encode($curlPost));
curl_setopt($curl, CURLOPT_RETURNTRANSFER, true);
curl_setopt ($curl, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt ($curl, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($curl, CURLOPT_COOKIEJAR, $cookie);
curl_setopt ($curl, CURLOPT_COOKIEFILE, $cookie);
curl_setopt ($curl, CURLOPT_REFERER, $url);
$response = (curl_exec($curl));
curl_close($curl);

header("location: https://siteb.com/restricted-content");

这是我使用 CI4 登录用户的站点:

$session = session();
$session->set(array('user'=>$user));

然而,在重定向之后,我进入了登录页面,而不是在受限内容中。 我该如何解决?

您不能为其他域设置Cookies。

也许你可以尝试这样的事情:

  • 用户尝试登录
  • API A 向 B 请求获取密钥(在数据库站点 B 中记住)
  • 使用此密钥将用户重定向到站点 B(如果密钥正确则在数据库中查询)
  • 登录用户,删除Key防止二次使用