要给Tomcat 7.0.75默认的JSESSIONID Cookie增加httponly, secure和sameSite属性,可以按照以下步骤进行操作:

  1. 在Tomcat的安装目录中找到conf文件夹,进入该文件夹。
  2. 找到并编辑web.xml文件。
  3. web.xml文件中找到以下代码块:
<session-config>
    <cookie-config>
        <name>JSESSIONID</name>
    </cookie-config>
</session-config>
  1. 在该代码块中添加<http-only>true</http-only><secure>true</secure>属性,如下所示:
<session-config>
    <cookie-config>
        <name>JSESSIONID</name>
        <http-only>true</http-only>
        <secure>true</secure>
    </cookie-config>
</session-config>
  1. 保存并关闭web.xml文件。
  2. 重新启动Tomcat服务器。

至此,你已成功给Tomcat 7.0.75默认的JSESSIONID Cookie增加了httponly和secure属性。然而,Tomcat 7不支持设置sameSite属性,如果需要设置sameSite属性,可以考虑升级到Tomcat 8或更高版本

tomcat7075如何给cookie默认的JSESSIONID增加httponlysecuresameSite属性

原文地址: http://www.cveoy.top/t/topic/hDeK 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录