首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Drupal 8安全会话

Drupal 8安全会话
EN

Drupal用户
提问于 2018-07-02 16:40:11
回答 1查看 1.1K关注 0票数 0

在Drupal8.5.X中,我看到会话cookie只是HTTPOnly而不是安全的。知道如何使会话cookie始终被保护吗?

EN

回答 1

Drupal用户

发布于 2018-07-02 18:04:29

当您通过HTTP访问Drupal时,您的浏览器正在设置HTTP标志(因此很容易被cookie劫持)。Drupal根据检测到的协议创建2个种不同的饼干 (不安全的HTTP协议和安全的HTTPS协议)。

如果只需要安全会话,则在web服务器或应用程序级别强制使用HTTPS (取决于堆栈配置)。

票数 2
EN
页面原文内容由Drupal提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://drupal.stackexchange.com/questions/264131

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档