在运营多个关联动态网站的场景下,让用户无需重复注册就能在所有站点通用登录状态,是提升用户体验、降低开发成本的有效方式。共享MySQL用户表的单库多站统一认证方案,核心思路是让多个站点连接同一个MySQL数据库,读取同一张用户表的数据完成身份验证,避免每个站点单独维护一套用户体系。

方案核心设计思路
该方案的基础前提是多个动态网站可以访问同一个MySQL数据库实例,所有站点的用户注册、登录、信息修改操作都指向同一张用户表。用户在一个站点完成注册后,其他站点可以直接读取该用户的数据完成登录验证,无需重复录入信息。
首先需要设计统一的用户表结构,确保所有站点需要的用户字段都包含在内,避免后续扩展时出现字段缺失的问题。其次要统一密码加密规则,所有站点存储和验证密码时使用相同的加密算法,保证密码校验结果一致。最后需要处理会话共享或者各站点独立会话但验证源统一的问题,确保用户登录状态在不同站点间可以正常同步。
数据库与用户表配置
1. 创建共享数据库和用户表
先创建一个独立的数据库用于存储共享用户数据,然后设计用户表结构,以下是一个通用的用户表示例:
-- 创建共享数据库 CREATE DATABASE IF NOT EXISTS shared_user_db DEFAULT CHARSET utf8mb4 COLLATE utf8mb4_general_ci; -- 切换到共享数据库 USE shared_user_db; -- 创建用户表 CREATE TABLE IF NOT EXISTS `user` ( `id` int(11) unsigned NOT NULL AUTO_INCREMENT COMMENT '用户ID', `username` varchar(50) NOT NULL COMMENT '用户名', `password` varchar(255) NOT NULL COMMENT '加密后的密码', `email` varchar(100) DEFAULT NULL COMMENT '用户邮箱', `phone` varchar(20) DEFAULT NULL COMMENT '用户手机号', `register_time` datetime NOT NULL DEFAULT CURRENT_TIMESTAMP COMMENT '注册时间', `last_login_time` datetime DEFAULT NULL COMMENT '最后登录时间', `status` tinyint(1) NOT NULL DEFAULT '1' COMMENT '用户状态 1正常 0禁用', PRIMARY KEY (`id`), UNIQUE KEY `idx_username` (`username`), UNIQUE KEY `idx_email` (`email`), UNIQUE KEY `idx_phone` (`phone`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COMMENT='共享用户表';
2. 配置数据库访问权限
需要给每个站点的数据库连接账号授予shared_user_db数据库的读写权限,确保多个站点都可以正常操作该库的用户表。如果站点部署在不同服务器,还需要开启MySQL的远程访问权限,允许对应服务器的IP地址连接数据库。
多站点对接实现示例
以下以PHP开发的动态站点为例,说明不同站点如何对接共享用户表实现登录验证。
1. 统一数据库配置文件
每个站点的数据库配置都指向同一个共享数据库,配置示例如下:
<?php
// 共享数据库配置
$db_config = [
'host' => '127.0.0.1',
'port' => 3306,
'user' => 'shared_user',
'password' => 'shared_password',
'dbname' => 'shared_user_db',
'charset' => 'utf8mb4'
];
// 建立数据库连接
function db_connect($config) {
$dsn = "mysql:host={$config['host']};port={$config['port']};dbname={$config['dbname']};charset={$config['charset']}";
try {
$pdo = new PDO($dsn, $config['user'], $config['password']);
$pdo->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
return $pdo;
} catch (PDOException $e) {
die("数据库连接失败:" . $e->getMessage());
}
}
?>
2. 统一密码加密规则
所有站点使用相同的密码加密算法,这里以PHP的password_hash和password_verify函数为例,确保密码存储和验证规则一致:
<?php
// 密码加密 注册时使用
function encrypt_password($password) {
return password_hash($password, PASSWORD_DEFAULT);
}
// 密码验证 登录时使用
function verify_password($input_password, $db_password) {
return password_verify($input_password, $db_password);
}
?>
3. 登录验证实现
站点登录时查询共享用户表验证用户信息,示例代码如下:
<?php
session_start();
require_once 'db_config.php';
require_once 'password_helper.php';
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$username = trim($_POST['username']);
$password = $_POST['password'];
if (empty($username) || empty($password)) {
echo "用户名和密码不能为空";
exit;
}
$pdo = db_connect($db_config);
// 查询共享用户表
$sql = "SELECT id, username, password, status FROM user WHERE username = :username OR email = :username OR phone = :username";
$stmt = $pdo->prepare($sql);
$stmt->execute([':username' => $username]);
$user = $stmt->fetch(PDO::FETCH_ASSOC);
if (!$user) {
echo "用户不存在";
exit;
}
if ($user['status'] == 0) {
echo "用户已被禁用";
exit;
}
if (verify_password($password, $user['password'])) {
// 验证通过 存储会话信息
$_SESSION['user_id'] = $user['id'];
$_SESSION['username'] = $user['username'];
// 更新最后登录时间
$update_sql = "UPDATE user SET last_login_time = NOW() WHERE id = :id";
$update_stmt = $pdo->prepare($update_sql);
$update_stmt->execute([':id' => $user['id']]);
echo "登录成功";
} else {
echo "密码错误";
}
}
?>
注意事项与优化建议
- 用户表设计时要预留足够的扩展字段,避免后续新增用户属性时需要修改所有站点的代码。
- 数据库连接信息要做好加密存储,不要明文写在配置文件中,防止数据库账号泄露。
- 如果用户量较大,可以给共享用户表添加合适的索引,提升查询效率,比如给用户名、邮箱、手机号字段添加唯一索引。
- 如果需要实现跨站会话同步,可以将会话数据存储到共享的Redis或者Memcached中,避免各站点会话独立导致登录状态不通用。
- 定期备份共享用户表的数据,防止数据丢失影响所有站点的用户登录功能。
常见问题处理
如果出现某个站点无法登录的问题,首先检查该站点的数据库配置是否正确,是否可以正常连接共享数据库。然后检查密码加密规则是否和其他站点一致,是否存在密码加密方式变更导致旧密码无法验证的情况。如果提示用户不存在,需要确认用户是否是在其他站点注册,数据是否已经写入共享用户表。