手始めに、Yiiフレームワークを使用してサイトを作成し、Cookieの作成を処理しています。
多くのサブドメインを持つサイトがあるため、メインサイトには「.sitename.com」のセッションcookieParamsがあります。
このようなもの:
- www.sitename.com
- a.sitename.com
- b.sitename.com
- admin.sitename.com
www
、、a
およびb
同じセッションcookieを共有する必要があり、これはうまく機能します。
ただし、ユーザーシステムとログインメカニズムが異なる特別な管理サブドメインが1つあるため、「admin.sitename.com」の別のセッションcookieParamがあります。
問題は、誰かがメインサイトからセッションCookieを取得した場合、メインサイトの「.sitename.com」Cookieが優先されているように見えるため、管理サイトへのログインが失敗することです。メインサイトのCookieを削除すると、ブラウザがメインサイトに再度アクセスするまで、一時的に問題が修正されます。
これを回避する方法はありますか、それともCookieドメインを設定するためのより良い方法がありますか?
ありがとう!