在jdk 1.7 和tomcat7中,可以通过以下步骤为cookie默认的JSESSIONID增加SameSite属性:

  1. 在web.xml文件中添加以下内容:
<session-config>
  <cookie-config>
    <http-only>true</http-only>
    <secure>true</secure>
    <same-site>strict</same-site>
  </cookie-config>
</session-config>
  1. 在Tomcat的server.xml文件中,找到以下内容:
<Connector port="8080" protocol="HTTP/1.1"
           connectionTimeout="20000"
           redirectPort="8443" />
  1. 在该Connector标签中增加属性:useHttpOnly="true" useSecureCookie="true"
<Connector port="8080" protocol="HTTP/1.1"
           connectionTimeout="20000"
           redirectPort="8443" 
           useHttpOnly="true" 
           useSecureCookie="true" />

注意:以上配置会对所有的Session Cookie生效,如果需要对某个特定的Cookie增加SameSite属性,可以通过代码实现,如下所示:

Cookie myCookie = new Cookie("myCookie", "myValue");
myCookie.setPath("/");
myCookie.setHttpOnly(true);
myCookie.setSecure(true);
myCookie.setSameSite("strict");
response.addCookie(myCookie);
``
jdk 17 tomcat7servlet中如何为cookie默认的JSESSIONID 增加 SameSite属性

原文地址: https://www.cveoy.top/t/topic/hgjJ 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录