tomcat7075 如何设置cookie的JESSIONID 增加SameSite=strict
在Tomcat 7.0.75中,可以通过在web.xml文件中配置来设置cookie的JESSIONID增加SameSite=strict。
- 打开web.xml文件,找到以下配置代码:
<session-config>
<session-timeout>30</session-timeout>
</session-config>
- 在session-config标签内添加以下代码:
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
<same-site>strict</same-site>
</cookie-config>
-
保存并关闭web.xml文件。
-
重新启动Tomcat服务器,使配置生效。
此时,Tomcat会在生成JESSIONID时,自动将cookie的SameSite属性设置为“strict”,以提高安全性。
原文地址: https://www.cveoy.top/t/topic/hgsu 著作权归作者所有。请勿转载和采集!