【发布时间】:2014-06-11 16:05:51
【问题描述】:
我想将会话cookie设置为“安全”,但我希望能够在某些测试框上使用http访问应用程序,在上层环境中使用https访问应用程序。
我通过这种方式将 JSESSIONID 设置为 cookie-secure=true:
weblogic.xml:
<session-descriptor>
<cookie-http-only>true</cookie-http-only>
<cookie-secure>true</cookie-secure>
</session-descriptor>
HTTPS 请求工作正常,但非 ssl 协议上的每个请求都会产生一个新的 JSESSIONID。我可以使用其他一些设置来有条件地设置 cookie-secure 吗?
【问题讨论】:
标签: weblogic session-cookies jsessionid