WebSphere服務器學習記錄(一)之was HttpOnly設置

- 前言 最近遇到個was環境下安全性方面的問題,須要後臺返回給前端頁面的cookie設置爲HttpOnly屬性,一開始was方面的知識比較匱乏,手動在項目代碼攔截器裏設置response.setHeader(「Set-Cookie」,「JSESSIONID=${value};HttpOnly」),發現幾個問題。 ①發現後臺Session對象的屬性Id和前端發送請求攜帶的JESSIONID值有出入
相關文章
相關標籤/搜索