【发布时间】:2013-02-06 00:25:27
【问题描述】:
有没有办法配置 Tomcat 7 以在所有情况下创建带有安全标志的 JSESSIONID cookie?
仅当通过 https 建立连接时,通常的配置会导致 Tomcat 使用安全标志标记会话 cookie。但是在我的生产场景中,Tomcat 位于一个反向代理/负载均衡器后面,它处理(和终止)https 连接并通过 http 联系 tomcat。
我能否以某种方式强制使用 Tomcat 的会话 cookie 上的安全标志,即使连接是通过纯 http 进行的?
【问题讨论】:
标签: java security tomcat session-cookies