有人知道如何在应用引擎上使用 httponly cookie 进行 session 和 cookie 吗?
在 Cookie 类的 javadoc 中,http://java.sun.com/javaee/6/docs/api/javax/servlet/http/Cookie.html#setHttpOnly(boolean) , 有一个 setHttpOnly 方法。
不过,在为 App Engine 开发时尝试使用它时出现编译器错误。
这个方法是在 Servlet 3.0 规范中引入的,所以它很新。
最佳答案
App Engine 在 2.5 版本中支持 Servlet API,因此您不能使用 setHttpOnly 方法。
您可以尝试自己输出 cookie header 。
resp.setHeader("Set-Cookie", "A=7; expires=Fri, 31-Dec-2010 23:59:59 GMT; path=/; domain=.example.net; HttpOnly");
关于java - 谷歌应用引擎 java 上的 HttpOnly cookie,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2642252/