1. ホーム
  2. java

tomcat / java webappsでHttpOnly cookieを設定するにはどうすればよいですか?

2023-10-19 17:55:37

質問

に関する Jeff のブログ記事を読んだ後 Cookie を保護する。HttpOnly . WebアプリケーションにHttpOnlyのクッキーを実装したいのですが。

セッションに http only cookie を使用するように tomcat に伝えるにはどうしたらよいでしょうか。

どのように解決するのですか?

httpOnly は、Tomcat 6.0.19 および Tomcat 5.5.28 でサポートされています。

を参照してください。 変更履歴 のエントリを参照してください。

最後のコメント 44382 には、"これは 5.5.x に適用され、5.5.28 以降に含まれる予定です、と書かれています。

httpOnly 機能は、すべてのウェブアプリケーションに対して conf/context.xml :

<Context useHttpOnly="true">
...
</Context>

私の解釈では、個々のコンテキストに対しても、希望の コンテキスト のエントリ conf/server.xml (を追加してください(上記と同様の方法で)。