在web.config中添加以下标记
<httpCookies requireSSL="true" />
&#13;
我得到&#34; Set-Cookie:Secure&#34;在每个响应头中。但
我可以看到有重复的&#34; Set-Cookie&#34;标题中的属性如下所示
IBM AppScan引发了一个异常 - 加密会话(SSL)Cookie中缺少安全属性。我已经浏览了this question和RFC 6265但我不清楚响应标头是否可以有另一个&#34; Set-Cookie&#34;安全标志的属性。