【发布时间】:2016-12-29 16:51:07
【问题描述】:
我正在尝试创建一个cookie 与SetSecure 作为true。这会在保存或更新方法中产生问题,并且系统会重定向到错误页面/抛出 403 错误。如果我删除SetSecure,那么它工作正常。
Cookie ck= new Cookie("key",value);
ck.setsecure(true);
response.addCookie(ck);// HttpResponse
Q1) 只设置secure flag to true 可以吗?还是我必须处理我的webapp 中的更多更改?
Q2) 我正在使用http 连接到我的webapp。这是SetSecure flag 与http protocol 一起使用吗?还是必须是Https?
提前致谢。
【问题讨论】:
标签: java spring-mvc jakarta-ee cookies spring-security