Сессионный cookie с флагом httpOnly - PullRequest
1 голос
/ 15 ноября 2011

Я хотел бы настроить свой проект Grails таким образом, чтобы cookie-файл сеанса был установлен с флагом httpOnly.

Как я понимаю, это конфигурация в файле web.xml или context.xml. Но как мне установить его в моем проекте Grails?

1 Ответ

1 голос
/ 20 декабря 2011

Кажется, есть несколько способов сделать это согласно этому сообщению в блоге (автор Полное руководство по Grails прокомментировало этот пост). Но, похоже, нет простого способа сделать это.

...