PHP session存储Redis
当网站从单台服务器扩展到多台,用户登录后经常出现“刚登录又跳回登录页”的情况,根本原因就是 PHP session 默认保存在各自服务器的本地文件里。
把 session 统一存到 Redis,让所有 Web 节点读写同一份会话数据,就能解决多服务器会话共享问题。
下面按零基础可执行的方式一步步来。
先确认环境和前提条件
你需要满足这几个条件再动手:
- 至少两台 Web 服务器,已经通过 Nginx 或负载均衡对外提供服务。
- 一台可用的 Redis 服务器,建议和 Web 服务器内网互通,延迟低。
- PHP 版本 7.x 或 8.x,并且有权限修改
php.ini和重启 PHP-FPM。 - 每台 Web 服务器都能用
redis-cli -h Redis地址 ping返回PONG。
先检查 PHP 是否已安装 redis 扩展:
php -m | grep redis
如果没有输出,需要安装。
以常见的 CentOS 和 Ubuntu 为例:
# CentOS/RHEL 系
pecl install redis
echo "extension=redis.so" >> /etc/php.ini
# Ubuntu/Debian 系
apt install php-redis -y
安装后重启 PHP-FPM 再看一次 php -m | grep redis,确认扩展已加载。
修改 PHP 配置指向 Redis
最直接的方式是改 php.ini,所有 Web 节点都要改,内容保持一致:
session.save_handler = redis
session.save_path = "tcp://10.0.0.10:6379?auth=你的密码&database=0"
几个关键点:
save_handler改成redis,PHP 才会用 Redis 接管 session。save_path里写 Redis 内网 IP 和端口,有密码就加auth=,没密码可以省略。- 如果 Redis 和 Web 不在同一台机器,不要写
127.0.0.1。
改完保存,重启 PHP-FPM:
systemctl restart php-fpm
如果你用的是宝塔面板,路径是:软件商店 → PHP → 设置 → 配置修改,搜索 session.save_handler,改成上面的值,然后重载 PHP。
验证会话是否真的写进了 Redis
配置完成后不要急着上生产,先做两步验证。
第一步,看 Redis 里有没有 session key。 访问你的网站并登录,然后在 Redis 服务器执行:
redis-cli -h 10.0.0.10 -a 你的密码 keys 'PHPREDIS_SESSION:*'
正常应该能看到类似 PHPREDIS_SESSION:abc123... 的键。
如果一条都没有,说明 PHP 没连上 Redis,回到上一步检查 save_path 和扩展。
第二步,跨服务器测试。 用负载均衡把请求轮流打到两台 Web 服务器,登录后刷新几次页面,如果登录状态一直保持,说明多服务器会话共享已经生效。
容易踩坑的几个地方
- Redis 只监听 127.0.0.1。 默认配置下其他服务器连不上,需要改
redis.conf的bind,并配合防火墙只放行内网 IP。 - session 没有设置过期时间。 默认 session 有 GC 机制,但存 Redis 后建议在
save_path加?timeout=3600这类参数控制过期,避免 Redis 内存无限增长。 - 多台服务器配置不一致。 只要有一台没改
php.ini,用户切到那台就会掉登录,务必逐台确认。 - 没做 Redis 持久化或主从。 Redis 重启会导致所有用户掉线,生产环境建议开启 AOF 或配置主从。
- 负载均衡没开会话保持。 用 Redis 共享后通常不需要会话保持,但如果还依赖本地其他状态,要额外检查。
常见疑问
Redis 挂了网站会怎样? PHP 无法读写 session,用户会表现为登录失效或页面报错。
建议给 Redis 配置持久化和监控告警。
能不能用 Memcached 代替? 可以,但 Redis 支持持久化和更丰富的数据结构,目前更常用。
session 存 Redis 后还需要 session 文件目录吗? 不需要,但保留目录不影响运行。
多台服务器时间不同步会影响吗? 会影响 session 过期判断,建议所有节点开启 NTP 时间同步。
按上面步骤做完,你的 PHP 应用就能在多台服务器之间共享登录状态,后续扩容新节点时,只要复制同一份 php.ini 配置并重启 PHP-FPM 即可。