在Tomcat 7.0.75中,可以通过在web.xml文件中配置来设置cookie的JESSIONID增加SameSite=strict。

  1. 打开web.xml文件,找到以下配置代码:
<session-config>
	<session-timeout>30</session-timeout>
</session-config>
  1. 在session-config标签内添加以下代码:
<cookie-config>
	<http-only>true</http-only>
	<secure>true</secure>
	<same-site>strict</same-site>
</cookie-config>
  1. 保存并关闭web.xml文件。

  2. 重新启动Tomcat服务器,使配置生效。

此时,Tomcat会在生成JESSIONID时,自动将cookie的SameSite属性设置为“strict”,以提高安全性。

tomcat7075 如何设置cookie的JESSIONID 增加SameSite=strict

原文地址: https://www.cveoy.top/t/topic/hgsu 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录