tomcat8 为cookie默认的JSESSIONID增加sameStie=strict
要将Tomcat 8的默认JSESSIONID的cookie策略设置为sameSite=strict,您需要进行以下步骤:
-
打开Tomcat的配置文件
context.xml。默认情况下,它位于Tomcat的conf目录下。 -
在
<Context>元素中添加<CookieProcessor>元素,如下所示:
<Context>
...
<CookieProcessor className="org.apache.tomcat.util.http.Rfc6265CookieProcessor" sameSiteCookies="strict" />
...
</Context>
-
保存并关闭
context.xml文件。 -
重新启动Tomcat服务器。
现在,Tomcat 8的默认JSESSIONID的cookie策略将设置为sameSite=strict。
原文地址: https://www.cveoy.top/t/topic/h4k8 著作权归作者所有。请勿转载和采集!