\App\Http\HelpersSessionHelper

会话凭证

职责:以静态方法封装会话凭证的组装与吊销—— tokenCookie:Cookie 策略单源(Secure 读 SESSION_SECURE_COOKIE 显式开关、 SameSite 读 SESSION_SAME_SITE,默认 lax;none 强制伴随 Secure); revoke:JWT 拉黑 + 删会话/age 键(必须在事务提交后调用)。

Summary

Methods
Properties
Constants
tokenCookie()
revoke()
No public properties found
No constants found
No protected methods found
No protected properties found
N/A
No private methods found
No private properties found
N/A

Methods

tokenCookie()

tokenCookie(string  $md5Key, int  $ttlMinutes) : \Symfony\Component\HttpFoundation\Cookie

组装会话凭证 Cookie(登录下发与中间件补发共用同一策略源)。

部署形态全配置化(4 种可随意切换,无需改代码):

  • 同源 http(前端进 public/) :lax + 不设 Secure
  • 同源 https :lax + Secure
  • 同主域子域分离(app/api 域名) :lax + Secure(前端带凭证,CORS 白名单)
  • 跨注册域分离 :none + Secure(none 防呆强制 Secure, none+http 是浏览器拒收的无效组合,静默失效远坏于直接拒收)

Parameters

string $md5Key

会话 md5 键(token_id 值)

int $ttlMinutes

Cookie 有效期(分钟)

Returns

\Symfony\Component\HttpFoundation\Cookie —

revoke()

revoke(string|null  $md5Key, string|null  $token) : void

吊销会话:JWT 拉黑 + 删 session/age 键。

Parameters

string|null $md5Key

会话 md5 键(null=仅拉黑不删键)

string|null $token

待拉黑 JWT(null/已失效时跳过拉黑)