【发布时间】:2018-08-01 01:28:06
【问题描述】:
如何配置 JBoss 5.1.* 以使会话 cookie 为 HttpOnly?
<Context useHttpOnly="true">
没用。
【问题讨论】:
标签: java session-cookies jboss5.x
如何配置 JBoss 5.1.* 以使会话 cookie 为 HttpOnly?
<Context useHttpOnly="true">
没用。
【问题讨论】:
标签: java session-cookies jboss5.x
【讨论】:
我正在使用 JBoss [EAP] 5.0.1 并添加
<SessionCookie secure="true" httpOnly="true" />
在
<Context cookies="true" crossContext="true">
<SessionCookie secure="true" httpOnly="true" />
...
完美运行(感谢 Luciano)。
【讨论】:
添加
<SessionCookie secure="true" httpOnly="true" />
在 $JBOSS_HOME/deploy/jbossweb.sar/context.xml 中
<Context cookies="true" crossContext="true">
<SessionCookie secure="true" httpOnly="true" />
确保在服务器中配置的 HTTPS/SSL 可以正常工作。
【讨论】: