我们希望通过SSL发送cookie cookie。我们使用Apache tomcat作为服务器,我们使用的技术是Spring启动,angulerJS应用程序是使用Jhipster开发的。
以下是我们的应用程序配置
tomcat 8 context.xml
<Context useHttpOnly="true">
的Server.xml
<Connector port="443" protocol="HTTP/1.1"
maxThreads="200" keystoreType="jks" scheme="https" Server=" " Secure="true"
SSLEnabled="true" keystoreFile="/home/Keystore/keystore.jks"
keystorePass="keypass" clientAuth="false" sslProtocol="TLS" sslEnabledProtocols="TLSv1.1,TLSv1.2"
ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_GCM_SHA256,TLS_RSA_WITH_AES_256_GCM_SHA384,TLS_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,
SSL_RSA_WITH_3DES_EDE_CBC_SHA" useServerCipherSuitesOrder="true"/>
但是在回复标题中,我们正在关注。
请帮我解决配置错误
答案 0 :(得分:0)
感谢@ M.Deinum的指导,指导我正确的方向。
在过滤器中更改了以下行。
cookie.setHttpOnly(false);
cookie.setSecure(true);
谢谢&amp;问候 马赫什