我必须为我的网站cookie设置安全标志。我的网站位于Symfony 3.4中,并且已部署在Azure上。我已经在web.config文件的beginSheet()
下尝试了此规则<httpCookies requireSSL="true" httpOnlyCookies="true"/>
,但是它不起作用,我也尝试在<system.webServer>
下添加此标记,但是没有运气。
答案 0 :(得分:0)
我已经在我的交响乐配置中对其进行了设置,并针对由我的应用程序创建的cookie进行了排序。我不必通过web.config来做到这一点。
在config.yml
文件中设置以下这些参数。
config.yml
framework:
session:
cookie_httponly: true
cookie_secure: true