【问题标题】:HttpServletResponse. Is there a way to make cookies secure and/or http-only without using response.setHeaderHttpServlet 响应。有没有办法在不使用 response.setHeader 的情况下使 cookie 安全和/或仅限 http
【发布时间】:2012-05-14 11:51:31
【问题描述】:

有没有办法在不使用 response.setHeader 的情况下使 cookie 安全和/或仅限 http:

response.setHeader("Set-Cookies", 
   "name1=value2; Path=/path; Secure; HttpOnly," +
   "name2=value2; Expires=Sun, 03-Jun-2012 23:00:56 GMT; Path=/, etc.");

但是使用一些内置功能?

附:我说的不是会话 cookie,而是应用程序使用的自定义 cookie。

【问题讨论】:

  • 如果您使用 Servlet 3.0,请检查 [this question][1]。 [1]:stackoverflow.com/questions/3033349/…
  • 这是不同的。我可以设置安全会话 cookie。我想让其他 cookie 安全。

标签: java servlets cookies


【解决方案1】:

检查javadoc。有一个HttpServletResponse#addCookie()。您的特定示例可以解决如下:

Cookie name1 = new Cookie("name1", "value1");
name1.setPath("/path");
name1.setSecure(true);
name1.setHttpOnly(true);

Cookie name2 = new Cookie("name2", "value2");
name2.setPath("/");
name2.setMaxAge(secondsUntil3Jun2012);

response.addCookie(name1);
response.addCookie(name2);

【讨论】:

    猜你喜欢
    • 2014-10-07
    • 2012-11-28
    • 1970-01-01
    • 2022-07-13
    • 1970-01-01
    • 1970-01-01
    • 2011-04-15
    • 2013-11-23
    • 1970-01-01
    相关资源
    最近更新 更多