gpt4 book ai didi

tomcat - 如何将非安全 cookie 转换为安全 cookie

转载 作者:行者123 更新时间:2023-11-28 22:31:41 26 4
gpt4 key购买 nike

我有以下情况:如果我使用 HTTPs 访问我的 Web 应用程序,tomcat 会创建一个安全的 JSESSIONID cookie - 这是正常的,所以到目前为止没有任何问题。

如果我访问 http 然后 tomcat 创建一个非安全的 JSESSIONID cookie,这也是正常的。

我的问题是,当我使用 HTTP 访问我的 Web 应用程序时,会创建 cookie,然后 Spring Security (security:intercept-url pattern="/login.action"requires-channel="https"/>) 发送我连接到 HTTPS 连接。问题是 cookie 仍然是不安全的。

你知道有什么办法可以解决这个问题吗?有什么方法可以使用 Spring Security 重新创建 cookie?

任何帮助将不胜感激!

问候,user1532449

最佳答案

使用 httpOnly 和 secure=true 在 Tomcat 中保护 session cookie

https://geekflare.com/secure-cookie-flag-in-tomcat/

关于tomcat - 如何将非安全 cookie 转换为安全 cookie,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14819975/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com