tokenCookie()
tokenCookie(string $md5Key, int $ttlMinutes) : \Symfony\Component\HttpFoundation\Cookie
组装会话凭证 Cookie(登录下发与中间件补发共用同一策略源)。
部署形态全配置化(4 种可随意切换,无需改代码):
- 同源 http(前端进 public/) :lax + 不设 Secure
- 同源 https :lax + Secure
- 同主域子域分离(app/api 域名) :lax + Secure(前端带凭证,CORS 白名单)
- 跨注册域分离 :none + Secure(none 防呆强制 Secure, none+http 是浏览器拒收的无效组合,静默失效远坏于直接拒收)
Parameters
| string | $md5Key | 会话 md5 键(token_id 值) |
| int | $ttlMinutes | Cookie 有效期(分钟) |