需要附加SameSite = None;保护到Tomcat中的cookie

时间:2020-03-11 22:29:05

标签: windows url-rewriting session-cookies tomcat8 samesite

我安装了Windows Server VM上托管的Tomcat 8.0.30。我的新Chrome 80更新出现问题,由于要在Cookie中传递SameSite = None和Secure的新要求,导致出现错误。

由于Tomcat的版本较旧,我无法使用Cookie处理器,因为它省略了SameSite属性。

我希望可以使用如下所示的url重写规则来解决此问题,但是它失败了。 知道我的RewriteRule有什么问题吗?

RewriteCond %{HTTP_COOKIE} JSESSIONID [NC]
RewriteRule ^/$ ($1$2; SameSite=None; Secure)

0 个答案:

没有答案