【发布时间】:2017-02-01 01:43:50
【问题描述】:
我正在使用 Play Framework v2.5 开发 Web 服务器。 它将在 Intranet 中运行,并将使用 HTTP,而不是 HTTPS。
当我在开发模式下启动 Play Server 时,它可以工作。
但在生产模式下,播放服务器将Secure 标志设置为会话 Cookie。
由于连接使用 HTTP 而不是 HTTPS 浏览器不发送 Session Cookie 并且用户无法登录。
如何禁用此功能并避免在 Play Production Mode 中将 Secure 设置为 Cookie?
【问题讨论】:
-
继续调查:这里可以找到播放配置的默认设置:github.com/playframework/playframework/blob/master/templates/…
-
如果你使用 play2-auth 那么你应该在你的
AuthConfigImpl中实现override lazy val tokenAccessor
标签: cookies playframework production