如何使用环境变量保护tomcat 7中的jsessionid cookie

时间:2017-08-11 20:58:14

标签: java tomcat servlets tomcat7

这是与在tomcat 7中保护JSESSIONID cookie相关的另一个问题。

我正在使用云服务器,我们无权访问tomcat server.xml,但可以设置环境变量和tomcat系统变量。

我需要更改以下设置:

   <Connector port=" ...  />

并添加secure =&#34; true&#34;属性仅使用环境属性。 我可以设置任何tomcat环境吗? 例如,我们有一个tomcat环境变量:

  `logging.dir=/logs/tomcatlogs`

我使用的是动态网络模块版本2.4和java 7.

1 个答案:

答案 0 :(得分:4)

不幸的是(对于您的追求)此设置是每个连接器,并将影响该连接器上的所有应用程序。除连接器级别外无法设置此项。

如果您真的只想影响部署到服务器的某些应用程序,您可以要求服务器管理员定义一个新的连接器(需要一个不同的端口)并只设置一个,但这仍需要管理员干预,它听起来像你试图避免。