SameSite =无不适用于Apache 2.2.15和Tomcat 6

时间:2020-02-05 21:31:07

标签: apache tomcat6

我具有带有tomcat 6的Apache 2.2.15,并且我试图在Apache中设置以下命令:

Header set Set-Cookie HttpOnly;Secure;SameSite=None 

这不起作用。如果有任何建议和帮助,我将不胜感激,因为从那时起iFrame功能就被打破了。

1 个答案:

答案 0 :(得分:0)

该命令距离很远,很难说出您的意图。

如果您要修改Cookie,是否不想在这里Header edit ...? 如果您实际上是在尝试设置新的Cookie,那么您会丢失该Cookie的名称和值。

https://github.com/covener/apache-samesite/blob/master/samesite-global.conf

Header always edit Set-Cookie "^(?!.*(\s+|;)(?i)SameSite=)(.*)" "$0; SameSite=None; Secure" env=!SAMESITE_SKIP
Header onsuccess edit Set-Cookie "^(?!.*(\s+|;)(?i)SameSite=)(.*)" "$0; SameSite=None; Secure" env=!SAMESITE_SKIP
Header always edit Set-Cookie "(.*(\s+|;)(?i)Secure(\s+|;).*) Secure$" "$1" env=!SAMESITE_SKIP
Header onsuccess edit Set-Cookie "(.*(\s+|;)(?i)Secure(\s+|;).*) Secure$" "$1" env=!SAMESITE_SKIP