безопасная конфигурация play Framework - PullRequest
2 голосов
/ 29 ноября 2010

Когда я устанавливаю application.session.secure=true в application.conf Я не могу ничего хранить в сессии. Может кто-нибудь сказать мне, как это должно работать?

1 Ответ

8 голосов
/ 15 декабря 2010

session.secure=true только говорит клиенту отправлять куки только через https (не через http).

Помните, что играть! это структура без гражданства. Ничто не должно быть сохранено на сессии. Если вам нужно что-то хранить, используйте куки.

...