Установка безопасных куки при HTTPS (для смешанного HTTPS / HTTP сайта) с JRun / ColdFusion - PullRequest
2 голосов
/ 26 июня 2009

У нас есть сайт, работающий на CF7, который вошел в систему и вышел из нее, и использует jsessionid для сеансов.

При переключении на HTTPS (для защищенных разделов) нам нужно начать новый безопасный сеанс, установив флаг «Безопасный» в cookie-файле jsessionid.

Несмотря на то, что JRun имеет опцию для установки «Безопасный», это, похоже, сделка «все или ничего».

Есть ли способ всегда использовать Secure в режиме HTTPS?


Соответствующий вопрос: Установка флага HttpOnly для всех файлов cookie .

1 Ответ

1 голос
/ 26 июня 2009

Это объяснение кажется довольно полным. По какой-то причине это не тривиально.

12robots.com Создание cookie-файла маркера сессии JSESSIONID SECURE и HTTPOnly и настройка его PATH

...