【问题标题】:Jboss 5. HttpOnly session cookiesJboss 5. HttpOnly 会话 cookie
【发布时间】:2018-08-01 01:28:06
【问题描述】:

如何配置 JBoss 5.1.* 以使会话 cookie 为 HttpOnly?

<Context useHttpOnly="true">

没用。

【问题讨论】:

    标签: java session-cookies jboss5.x


    【解决方案1】:

    你试过了吗

    <SessionCookie secure="true" httpOnly="true" />
    

    正如here 解释的那样。

    【讨论】:

      【解决方案2】:

      我正在使用 JBoss [EAP] 5.0.1 并添加

      <SessionCookie secure="true" httpOnly="true" />
      

      /deploy/jbossweb.sar/context.xml 中

      <Context cookies="true" crossContext="true">
          <SessionCookie secure="true" httpOnly="true" />
          ...
      

      完美运行(感谢 Luciano)。

      【讨论】:

        【解决方案3】:

        添加

        <SessionCookie secure="true" httpOnly="true" />
        

        在 $JBOSS_HOME/deploy/jbossweb.sar/context.xml 中

        <Context cookies="true" crossContext="true">
           <SessionCookie secure="true" httpOnly="true" />
        

        确保在服务器中配置的 HTTPS/SSL 可以正常工作。

        【讨论】:

          猜你喜欢
          • 2023-03-12
          • 2015-05-22
          • 2012-01-11
          • 2017-02-04
          • 2012-04-07
          • 2011-12-29
          • 1970-01-01
          • 2011-02-28
          • 2011-10-10
          相关资源
          最近更新 更多