【发布时间】:2012-05-14 11:51:31
【问题描述】:
有没有办法在不使用 response.setHeader 的情况下使 cookie 安全和/或仅限 http:
response.setHeader("Set-Cookies",
"name1=value2; Path=/path; Secure; HttpOnly," +
"name2=value2; Expires=Sun, 03-Jun-2012 23:00:56 GMT; Path=/, etc.");
但是使用一些内置功能?
附:我说的不是会话 cookie,而是应用程序使用的自定义 cookie。
【问题讨论】:
-
如果您使用 Servlet 3.0,请检查 [this question][1]。 [1]:stackoverflow.com/questions/3033349/…
-
这是不同的。我可以设置安全会话 cookie。我想让其他 cookie 安全。