Я добавил следующую конфигурацию в свое приложение webapp web.xml
<session-config>
<cookie-config>
<path>/</path>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
</session-config>
Когда я запускаю свое приложение, я отправляю запрос http, чтобы установить этот cookie, и вижу его в ответе http сpath /, Secure и httpOnly.
Однако я не вижу, чтобы этот файл cookie отправлялся в следующих http-запросах и, следовательно, если я выполняю request.getSession (). getId () для следующих запросов, яполучить пустую строку.
Я попытался добавить следующее в свой контекст tomcat 8.5, а также в контекст WAR
<Context sessionCookiePath="/">
, но это не решило проблему.
это означает, что cookie-файл JSESSIONID не защищен и поэтому игнорируется для отправки в запросах?