tomcat - 在tomcat中设置jsessionid cookie安全

标签 tomcat session-cookies jsessionid

即使在 tomcat 中添加以下 xml 标记后,我仍然看到 jsessionid cookie 在 firefox 的 view cookie 插件中显示为不安全,关于使其安全的任何建议

<session-config>
    <cookie-config>
        <http-only>true</http-only>
        <secure>true</secure>
    </cookie-config>
</session-config>

最佳答案

再试一次,将其放入 Tomcat 7.0\conf\web.xml 文件,搜索 session-config 元素,转到那里并添加其余值。它应该有效。

关于tomcat - 在tomcat中设置jsessionid cookie安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44683542/

相关文章:

apache - CommonName 与服务器名称不匹配(Amazon EC2 上的 SSL)

java - 如何在java中的tomcat下使用jsp获取不同的 session ?

javascript - 如何在 AngularJS 中设置 cookie 的过期日期

c# - ASP.NET_SessionId cookie 未定义

tomcat - 使用 jsessionid 路径参数重定向导致 404 错误

redirect - 301 为 Facelets 中的 SEO 重定向 jsessionid 链接?

未找到 JSP 类异常

tomcat - 为什么 Tomcat 的线程比后台线程成本更高?

java - 通过httpsURLConnection登录,如何知道是否成功

java - jsessionid 被忽略