false, 'message' => '仅支持 POST 请求' ]); exit(); } // CSRF 风险说明:此接口仅清除 Session,无敏感数据操作。 // 部署于同域 Nginx 反代下,浏览器同源策略已阻止跨域调用,实际风险较低。 // 清除 Session $_SESSION = array(); // 如果使用了 cookie,删除 cookie if (ini_get("session.use_cookies")) { $params = session_get_cookie_params(); setcookie(session_name(), '', time() - 42000, $params["path"], $params["domain"], $params["secure"], $params["httponly"] ); } // 销毁 Session session_destroy(); // 返回成功响应 http_response_code(200); echo json_encode([ 'success' => true, 'message' => 'Session 已清除' ]); exit();