Jetty 4.2.24 устарел, было выпущено более 500 выпусков Jetty (да, я подсчитал), и сама спецификация HTTP обновлялась 4 раза, а спецификация Cookie обновлялась 3 раза.Неудивительно, что вы испытываете новые и замечательные формы поведения.
Могу поспорить, куки отправляются с установленным флагом безопасности.
Как работает флаг «Безопасный» файла cookie?
Это обычное поведениетолько для безопасных Cookies.
Эта конфигурация в Jetty может контролироваться WebApp'ом WEB-INF/web.xml
Ищите что-то вроде этого ...
<session-config>
<session-timeout>60</session-timeout>
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
<tracking-mode>COOKIE</tracking-mode>
</session-config>
Примечание: http-only
, установленный на true
, означает, что cookie используется только для протокола HTTP (включая схемы http:
, https:
, ws:
и wss:
), и Cookie не будетдоступно для JavaScript, запущенного в браузере.