【发布时间】:2013-11-19 14:29:37
【问题描述】:
我的架构师告诉我,当使用 Apache 到前端 WebLogic 时,WebLogic 无法在 cookie 中设置安全标志。这是为什么呢?
我们正在使用 Apache 创建符合 FIPS 140-2 的 HTTPS 连接。
更新:给出的原因是“cookie 是由 WebLogic 设置的,而不是 Apache,因为它需要绑定到 WebLogic 会话。” WebLogic 不支持设置 Secure 标志吗?
【问题讨论】:
我的架构师告诉我,当使用 Apache 到前端 WebLogic 时,WebLogic 无法在 cookie 中设置安全标志。这是为什么呢?
我们正在使用 Apache 创建符合 FIPS 140-2 的 HTTPS 连接。
更新:给出的原因是“cookie 是由 WebLogic 设置的,而不是 Apache,因为它需要绑定到 WebLogic 会话。” WebLogic 不支持设置 Secure 标志吗?
【问题讨论】:
我的建筑师回复了我。
“我的立场是正确的。看来这确实有效。我被引导相信这不能在 Apache 中完成,因为 Apache 是 SSL 端点,而不是 cookie 的创建者。然而,它实际上使感觉这是可以做到的。”
【讨论】: