【发布时间】:2017-01-08 05:45:20
【问题描述】:
我有一个 nginx 后面的 tomcat 应用程序服务器。 SSL 在 nginx 上终止。 部署在 tomcat 上的 Spring web-mvc 应用程序应在 JSESSIONID 上设置安全标志。 如果 spring 对此有一些自动检测会很酷,这样我就不会在开发过程中受到打扰,因为我没有 SSL。
有没有办法告诉spring自动设置标志?
我使用 JavaConfig 设置应用程序并使用 Maven 创建可部署的战争文件。
我已经检查过了,但这看起来有点丑陋和静态: set 'secure' flag to JSESSION id cookie
【问题讨论】:
标签: java spring spring-mvc cookies nginx