【发布时间】:2019-11-21 21:45:51
【问题描述】:
我想将我的由tomcat(版本8)生成的JSESSIONID cookie 标记为安全的。我正在使用java 12...
到目前为止我已经尝试过
- 在 tomcat
web.xml文件中,我已经添加了
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
在会话配置部分
- 试过了,
cookie.setSecure(true)在我的servlet
两者都不起作用..有更好的解决方案吗?
【问题讨论】:
标签: java cookies session-cookies jsessionid