jdk 17 tomcat7servlet中如何为cookie默认的JSESSIONID 增加 SameSite属性
在jdk 1.7 和tomcat7中,可以通过以下步骤为cookie默认的JSESSIONID增加SameSite属性:
- 在web.xml文件中添加以下内容:
<session-config>
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
<same-site>strict</same-site>
</cookie-config>
</session-config>
- 在Tomcat的server.xml文件中,找到以下内容:
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
- 在该Connector标签中增加属性:useHttpOnly="true" useSecureCookie="true"
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443"
useHttpOnly="true"
useSecureCookie="true" />
注意:以上配置会对所有的Session Cookie生效,如果需要对某个特定的Cookie增加SameSite属性,可以通过代码实现,如下所示:
Cookie myCookie = new Cookie("myCookie", "myValue");
myCookie.setPath("/");
myCookie.setHttpOnly(true);
myCookie.setSecure(true);
myCookie.setSameSite("strict");
response.addCookie(myCookie);
``
原文地址: https://www.cveoy.top/t/topic/hgjJ 著作权归作者所有。请勿转载和采集!