Как установить атрибут cook ie samesite в weblogi c. xml? - PullRequest
1 голос
/ 08 января 2020

Я хочу установить атрибут cook ie 'samesite' в weblogi c дескриптор развертывания, но не вижу никакой опции для атрибута 'samesite', как у нас для 'httpOnly' и 'Secure'.

<cookie-http-only>true</cookie-http-only>
<cookie-secure>true</cookie-secure>

Есть ли тег для установки атрибута 'samesite'?

Заранее спасибо.

Ответы [ 3 ]

0 голосов
/ 16 марта 2020

В cook ie -домен введите значение "; SameSite = none". Doing in cook ie -комментарий не будет работать, так как JSESSIONID - версия 0 cook ie (netscape). Я искал способ активации версии 1. безуспешно.

Надеюсь, что это поможет в качестве обходного пути, пока запрос выполняется oracle и патч скоро будет доступен.

0 голосов
/ 01 апреля 2020

Работает после добавления ";SameSite=node" в cookie-domain:

<cookie-http-only>true</cookie-http-only>
<cookie-secure>true</cookie-secure>
<cookie-domain>.test.com;SameSite=none</cookie-domain>
0 голосов
/ 08 января 2020

Существует ошибка / запрос, поданный под номером "28055873: РЕАЛИЗАЦИЯ ЖЕЛЕЗ CSRF ДЛЯ WEBLOGI C ПРОДУКТ". Поэтому нет возможности использовать тот же атрибут сайта.

...