PHP接收不到WebSocket消息的根本原因在于未完成握手、未解析掩码帧或连接被中断;需严格实现HTTP/1.1 101响应、SHA1+base64计算Sec-WebSocket-Accept、手动解帧、常驻进程及心跳保活。

PHP 接收不到 WebSocket 消息,大概率不是“没收到”,而是根本没完成握手,或握手后没正确进入消息循环 —— 这是 PHP 原生 socket 实现中最常被忽略的断点。
WebSocket 握手失败:连接建立就卡住
浏览器控制台显示 net::ERR_CONNECTION_CLOSED 或直接报 WebSocket connection to 'ws://...' failed,说明客户端连请求都没发完,更谈不上收消息。核心问题在于服务器返回的握手响应不合规。
- 必须严格返回
HTTP/1.1 101 Switching Protocols(不能是101 Web Socket Protocol Handshake,旧写法已过时) -
Sec-WebSocket-Accept计算必须用sha1($key . '258EAFA5-E914-47DA-95CA-C5AB0DC85B11', true),第二个参数true不可省略,否则返回的是字符串而非原始二进制,base64 编码结果错误 - 响应头末尾必须有
\r\n\r\n(两个 CRLF),少一个都会导致客户端解析失败
function doHandshake($header, $clientSocket) {
if (!preg_match('/Sec-WebSocket-Key: (.*)\r\n/', $header, $matches)) {
socket_close($clientSocket);
return false;
}
$key = trim($matches[1]);
$accept = base64_encode(sha1($key . '258EAFA5-E914-47DA-95CA-C5AB0DC85B11', true));
$response = "HTTP/1.1 101 Switching Protocols\r\n" .
"Upgrade: websocket\r\n" .
"Connection: Upgrade\r\n" .
"Sec-WebSocket-Accept: {$accept}\r\n\r\n";
socket_write($clientSocket, $response);
}
握手成功但收不到消息:没处理帧解析
很多开发者以为握手完就能直接 socket_read() 拿到明文数据,这是最大误区。WebSocket 协议规定所有客户端发来的消息都必须是「掩码帧(masked frame)」,且含固定帧头结构 —— PHP 原生 socket 不会自动解包。
- 直接
socket_read($client, 1024)读到的是二进制帧数据,不是 UTF-8 字符串 - 必须手动解析帧头(至少前 2 字节)判断是否掩码、载荷长度、是否分片
- 若
payload length> 125,需继续读取扩展长度字段;若MASK位为 1,必须用 4 字节掩码对后续数据异或解密 - 跳过这一步,你读到的就是乱码或空内容,
json_decode()必然失败
PHP 脚本退出导致连接中断:长连接被主动关闭
PHP 默认以 CGI/FPM 模式运行,每个请求生命周期极短(通常几秒)。用 while(true) 写服务端,脚本一执行完进程就退出,连接立刻断开 —— 所以你“收不到后续消息”,其实是连接早被关了。
- 禁用超时:
set_time_limit(0)和ini_set('max_execution_time', 0)必须同时设 - 关闭输出缓冲:
ob_end_flush()和flush()防止响应卡在缓冲区 - 但更关键的是:不要用传统 PHP-FPM 启动 WebSocket 服务,应改用
Swoole或Ratchet等支持常驻进程的方案 - 若坚持原生 socket,必须用 CLI 模式运行:
php -S不行,得php your-server.php后台常驻
防火墙 / 反向代理悄悄切断空闲连接
即使握手和帧解析都对,Nginx、Apache 或云厂商安全组也可能在 60 秒无数据交互后静默关闭连接,表现为“突然收不到新消息”。这不是 PHP 的错,但必须由 PHP 主动应对。
- Nginx 默认
proxy_read_timeout是 60s,需在配置中显式加大:proxy_read_timeout 300; - 客户端必须实现心跳(如每 30s 发
ping帧),服务端收到后回pong,维持活跃状态 - PHP 服务端要监听
opcode == 0x09(ping)并主动回复0x0A(pong),不能忽略 - 用
telnet 127.0.0.1 8000测试端口通不通,比看浏览器错误更有说服力
真正难的不是写握手,而是理解 WebSocket 是一个需要持续维护的双向通道 —— 它不像 HTTP 那样“发完就了事”。只要漏掉帧解析、心跳、常驻进程三者中任意一环,你看到的“收不到消息”,其实从连接建立那一刻起就已经注定。











