java - Jetty httpOnly cookies configurarion 就像在 Tomcat 上一样

标签 java spring cookies jetty httponly

我的本​​地主机上有 Tomcat 服务器,部署服务器上有 Jetty。我使用 Spring 2.5 和 Spring Security 2.0(Servlet 是 2.5)。我想保护我们用户的 session ID。我已经使用这些指令将 Tomcat 设置为使用 HttpOnly cookie。

<context useHttpOnly="true">
...
</context>

一切正常(在 tomcat 上)。现在我想在 Jetty 上做类似的事情。是否可以?或者是否可以仅在应用程序上下文中管理它?

非常感谢。

最佳答案

我认为您应该能够轻松升级到支持 Servlet 3.0 的 Jetty 8。你有一个标准的配置方式。参见 this answer了解如何在 web.xml 中执行此操作。

关于java - Jetty httpOnly cookies configurarion 就像在 Tomcat 上一样,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5763680/

相关文章:

java - 使用 Intent 从 Activity 传递变量

java - 当变量值改变时如何更新JTextField?

Maven 的 Spring 在线存储库

javascript - 刷新后通过 jquery 保留动态生成的输入字段

java - 导入新 Gradle 项目失败 : failed to find Build Tools revision *. 0.0

java - Spring AOP——如何防止派生类被针对

spring - 如何使日志组件在整个 Spring Boot 应用程序中可见

JSP 重定向 : Session Loss Issues

java - 自动登录网站,保持登录状态,并使用 Jsoup (java) 进行解析

java - 如何使用 Java 对具有可见签名和文本的 PDF 文档进行数字签名