2012-06-03 3 views
3

web.xml에, 당신은 세션 쿠키 (JSESSIONID)을 수행하여 SSL로만 쿠키를 설정되어 있는지 확인 할 수 있습니다 만 플래그 보안 설정 :세션이 프로그래밍

<session-config> 
    <cookie-config> 
    <secure>true</secure> 
    </cookie-config> 
</session-config> 

은 달성 할 수있는 방법이 있나요 세션을 만들 때 프로그래밍 방식으로 동일한 작업을 할 수 있습니까?

답변

4

답변을 찾았습니다. 여기에 다른 사람들의 이익을 위해서입니다 :

public void contextInitialized(ServletContextEvent servletContextEvent) { 
    ServletContext servletContext = servletContextEvent.getServletContext(); 
    SessionCookieConfig scc = servletContext.getSessionCookieConfig(); 
    scc.setSecure(true); 
} 

분명히 코드를 앱의 컨텍스트 리스너에 추가해야합니다.