CodeIgniter状态管理核心是Session与缓存:Session默认文件驱动,可配database/Redis,需设sess_driver、sess_save_path等参数并初始化;缓存支持页面级、片段级,可选file/apc/redis等驱动,两者协同实现登录态与个性化内容高效管理。

Session 配置与初始化
CodeIgniter 默认使用文件驱动保存 Session 数据,但支持数据库、Redis、Memcached 等多种后端。关键配置在 application/config/config.php 中:
-
$config['sess_driver']:设为
'files'(默认)、'database'或'redis' -
$config['sess_save_path']:文件路径(如
WRITEPATH . 'session/')或数据库表名(如'ci_sessions'),Redis 则填连接字符串 - $config['sess_cookie_name']、$config['sess_expiration'] 控制 Cookie 名称和过期时间(单位秒)
- 启用 CSRF 保护时,Session 会自动参与 token 生成,建议开启
$config['csrf_protection'] = TRUE
初始化只需在控制器构造函数中加载:$this->load->library('session');。之后可用 $this->session->set_userdata()、$this->session->flashdata() 等方法操作。
Session 数据安全与生命周期
CodeIgniter 的 Session 不依赖 PHP 原生 session_start(),而是自行管理会话 ID 和加密签名,因此更可控:
- 所有写入数据默认经
encrypt_key加密(需在 config.php 中设置),防止客户端篡改 - Flashdata(一次读取即销毁)适合跳转提示,如登录成功后
$this->session->set_flashdata('message', '登录成功') - 数据库驱动下,需提前建好
ci_sessions表(含id、ip_address、timestamp、data字段),并确保timestamp字段有索引以提升清理效率 - 定期调用
$this->session->sess_destroy()或设置sess_expire_on_close = TRUE可控制会话结束时机
缓存类型与实际用法
CodeIgniter 提供多级缓存支持,不绑定特定技术,按需启用:
-
页面级缓存:在控制器方法顶部加
$this->output->cache(60);,缓存整页 60 秒;适用于静态内容或低频更新列表页 -
片段缓存:用
$this->load->driver('cache');加载缓存驱动后,对高频查询结果做键值缓存,例如:$this->cache->file->save('user_list', $data, 300); - 支持驱动包括
file(默认,写入WRITEPATH . 'cache/')、apc、memcached、redis、wincache等,切换只需改 config 中$config['cache_driver'] - 注意:
file缓存受目录权限影响,上线前需确认cache目录可写;redis驱动需安装 phpredis 扩展并配置 host/port
Session 与缓存协同实践
真实项目中两者常配合使用,比如用户登录态 + 页面个性化缓存:
- 用户登录后,将角色、权限等基础信息存入 Session;再根据
$this->session->userdata('role')决定是否启用某模块缓存 - 商品详情页可缓存 HTML 片段,但“加入购物车”按钮需避开缓存——用 AJAX 单独加载动态部分
- 后台管理页禁用全页缓存(避免敏感操作被缓存),但可对菜单树、权限节点等结构化数据做 Redis 缓存,减少重复查库
- 开发阶段建议关闭缓存(
$config['cache_enabled'] = FALSE),上线后再按需开启并监控失效策略


















