Laravel Session不生效

记一次Laravel设置Session不生效问题的排查过程
过程略无聊,想看答案的直接到底部

背景

一个朋友刚入职,从生产down了份代码下来,一顿操作傻了,本地装软件要发邮件申请,随即噼里啪啦又一顿操作,vm+Linux+PHP7+Apache搭起来了,发现打开会默认重定向到Https(中间件会根据配置强制跳转,这里记一下),捣腾一顿后终于好了,然后发现SessionCookie不生效 ······

一路向底

朋友几天前跟我说了这个问题,我一贯的吐槽他Bug体质,整啥啥出问题。让他按顺序检查session配置、原生使用是否正常、环境是否正常、裸文件是否正常。

中间过程欢乐,一路嘲讽,还是没找到原因,叨bi这么久,我知道该干活了

拉起代码就是一把梭,折腾一会跑起来后,测试原生ok,使用框架方式调用,死活不生效,有点懵圈,这框架也不是太熟啊,但前边bibi这么久,还是跟着走了一遍

测试代码

    public function index(Request $request)
    {
        //ini_set('date.timezone', 'PRC');

        var_dump($request->cookie('ces'));
        var_dump($request->session()->all());

        setcookie('ces',1115,time()+86400,'/');

        $request->session()->put('k1', 555);
        $request->session()->save();

        //var_dump(Session::get('t2'));
        Session::put('t2', 1000);
        Session::save();
        Session::get('t2');
    }

config\session的配置,本地使用文件存储,cookie名称为laravel_session

...
'driver' => env('SESSION_DRIVER', 'file'),
'files' => storage_path('framework/sessions'),
'cookie' => 'laravel_session',
...

往下跟,查看session的设置方式


// 代码文件 Session/Store.php 
    public function save()
    {
        $this->addBagDataToSession();

        $this->ageFlashData();

        $this->handler->write($this->getId(), $this->prepareForStorage(serialize($this->attributes)));

        $this->started = false;
    }

往里走就是 FileSessionHandler.php

    /**
     * {@inheritdoc}
     */
    public function write($sessionId, $data)
    {
        $this->files->put($this->path.'/'.$sessionId, $data, true);
    }

发现文件是写了,但每次$sessionId都不同,这没道理啊,看了一把Response Header,有点懵,这不有的嘛,其实看这里,熟悉的老哥应该知道啥问题了,但此前没深入了解过,所以没立马发现,反正我瞅的是过期时间不对,这货咋提前了8个钟

Set-Cookie: laravel_session=eyJpdiI6IkZJZGVqc25RRDBNa1hRWUlJUFpwSGc9PSIsInZhbHVlIjoiXC9pWTVuNjI3XC9KQlwveWptVzBrUzlGN0RBRk9RdG1SQXd0MHNTQ1BtdFhWeSszcEFkbzhqS2h0M04xTHpUT2N0Yml6NUNEamozQmlnUDNhY01GMlgyb3c9PSIsIm1hYyI6IjMzMTMzNThkZDUzODUwMDY5MGQxNWY5NzlmYWZlMzRjZGNjNGRhOTUzNGFhNDk3ODM1NjQ4YzI1OWUyZWM4YTIifQ%3D%3D; expires=Mon, 24-Jun-2019 12:16:13 GMT; Max-Age=7200; path=/; secure; HttpOnly

开始找时区的问题,config\App.php的配置

...
    'timezone' => 'Asia/Shanghai',
...

这也没问题啊,搓了一把date('Y-m-d H:i:s')。嗯,没毛病

接下来找cookie在哪设置的,找了一圈,估计是在输出Response时写入的,但是具体在哪又不清楚,于是又一把搜,来到EncryptCookies.php,一顿debug,来到EncryptCookies->encrypt()


    /**
     * Handle an incoming request.
     *
     * @param  \Illuminate\Http\Request  $request
     * @param  \Closure  $next
     * @return mixed
     */
    public function handle($request, Closure $next)
    {
        return $this->encrypt($next($this->decrypt($request)));
    }

    /**
     * Decrypt the cookies on the request.
     *
     * @param  \Symfony\Component\HttpFoundation\Request  $request
     * @return \Symfony\Component\HttpFoundation\Request
     */
    protected function decrypt(Request $request)
    {
        foreach ($request->cookies as $key => $c) {
            if ($this->isDisabled($key)) {
                continue;
            }

            try {
                $request->cookies->set($key, $this->decryptCookie($c));
            } catch (DecryptException $e) {
                $request->cookies->set($key, null);
            }
        }

        return $request;
    }

    /**
     * Encrypt the cookies on an outgoing response.
     *
     * @param  \Symfony\Component\HttpFoundation\Response  $response
     * @return \Symfony\Component\HttpFoundation\Response
     */
    protected function encrypt(Response $response)
    {
        foreach ($response->headers->getCookies() as $cookie) {
            if ($this->isDisabled($cookie->getName())) {
                continue;
            }

            $response->headers->setCookie($this->duplicate(
                $cookie, $this->encrypter->encrypt($cookie->getValue())
            ));
        }

        return $response;
    }

打印一通后发现,都没毛病,时间域名啊都是对的

懵圈中,再次来到土方法,打个原生cookie对比下,发现慢8个钟是因为GMT时间,但是原生的是生效了,看着secure; HttpOnly,就这不大对,搜一把再说

Set-Cookie: test=1115; expires=Tue, 25-Jun-2019 10:16:13 GMT; Max-Age=86400; path=/
Set-Cookie: laravel_session=eyJpdiI6IkZJZGVqc25RRDBNa1hRWUlJUFpwSGc9PSIsInZhbHVlIjoiXC9pWTVuNjI3XC9KQlwveWptVzBrUzlGN0RBRk9RdG1SQXd0MHNTQ1BtdFhWeSszcEFkbzhqS2h0M04xTHpUT2N0Yml6NUNEamozQmlnUDNhY01GMlgyb3c9PSIsIm1hYyI6IjMzMTMzNThkZDUzODUwMDY5MGQxNWY5NzlmYWZlMzRjZGNjNGRhOTUzNGFhNDk3ODM1NjQ4YzI1OWUyZWM4YTIifQ%3D%3D; expires=Mon, 24-Jun-2019 12:16:13 GMT; Max-Age=7200; path=/; secure; HttpOnly

好了,谜题在此揭开 Session Cookie的HttpOnly和secure属性,底子不够,瞎查了一通,总之,长知识了

因为本地环境是http所以把session.phpsecurehttp_only配置改了后,ok搞定收工

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,519评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,842评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,544评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,742评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,646评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,027评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,513评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,169评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,324评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,268评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,299评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,996评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,591评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,667评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,911评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,288评论 2 345
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,871评论 2 341