首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Java Spring 4 cookie安全属性

Java Spring 4 cookie安全属性
EN

Stack Overflow用户
提问于 2015-08-12 10:40:52
回答 2查看 789关注 0票数 0

目前有java spring应用程序在开发中,我正在努力在发布之前确保它的安全。目前,cookie不包含"secure“属性,这是一个安全风险。在spring的其他版本中,我会将此代码放在web.xml中

代码语言:javascript
复制
<session-config>
    <cookie-config>
        <http-only>true</http-only>
    </cookie-config>
</session-config>

<session-config>
    <cookie-config>
        <secure>true</secure>
    </cookie-config>
</session-config>

有人能帮我把它翻译成java spring版本4吗?cookie-config似乎对此版本无效。

EN

回答 2

Stack Overflow用户

发布于 2015-08-12 13:18:17

您上面提到的配置属于servlet 3.0规范。如果您的应用程序使用的是spring session而不是servelet容器session,那么上述参数不会产生任何影响。

票数 0
EN

Stack Overflow用户

发布于 2017-07-19 13:16:34

您可以在web.xml配置文件中设置安全cookie,而不是在tomcat中设置。

在这里我附加了一个如何在tomcat conf文件中设置安全cookie的链接。https://geekflare.com/secure-cookie-flag-in-tomcat/

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/31955178

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档