tomcat7075如何给cookie默认的JSESSIONID增加httponlysecuresameSite属性
要给Tomcat 7.0.75默认的JSESSIONID Cookie增加httponly, secure和sameSite属性,可以按照以下步骤进行操作:
- 在Tomcat的安装目录中找到
conf文件夹,进入该文件夹。 - 找到并编辑
web.xml文件。 - 在
web.xml文件中找到以下代码块:
<session-config>
<cookie-config>
<name>JSESSIONID</name>
</cookie-config>
</session-config>
- 在该代码块中添加
<http-only>true</http-only>和<secure>true</secure>属性,如下所示:
<session-config>
<cookie-config>
<name>JSESSIONID</name>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
</session-config>
- 保存并关闭
web.xml文件。 - 重新启动Tomcat服务器。
至此,你已成功给Tomcat 7.0.75默认的JSESSIONID Cookie增加了httponly和secure属性。然而,Tomcat 7不支持设置sameSite属性,如果需要设置sameSite属性,可以考虑升级到Tomcat 8或更高版本
原文地址: http://www.cveoy.top/t/topic/hDeK 著作权归作者所有。请勿转载和采集!