【发布时间】:2014-10-14 18:50:51
【问题描述】:
我的 Web 应用程序完全使用 SSL。我想了解以下几点:
我只是想知道是否有可能在 HTTP 而不是安全的 https。
或者,如果应用程序使用 SSL,那么 cookie 的默认行为是什么。它们将通过 HTTP 或 HTTPS 共享。
如果我想确保所有 cookie 仅通过 HTTPS 共享,是否必须进行一些额外设置。
如何为 Java 应用程序进行这些设置(如果需要)。
安全 cookie 的外观如何。它是加密后可见还是根本不可见。
在我的应用程序中,我使用 mozilla add on : firebug 来检查所有 cookie 的安全性。我可以看到很少有 cookie 是安全的,而很少有没有。那么这是如何工作的。我没有使用任何特定属性来确保少数 cookie 的安全。
【问题讨论】:
标签: java ssl cookies websphere httponly