2016-11-08 66 views
-1

如何在Apache上設置安全Cookie設置?我已經嘗試了幾個與HttpOnly和Secure的命令,但都沒有工作! Apache正在應用程序中用於將請求代理到後端AEM CQ服務器。使用Apache安全Cookie

我正在使用的apache版本是2.2.31,我有一個限制,我無法將其升級到更高版本。

任何人都可以請幫助我!

感謝, Sourav

+0

至少交線的你試了一下,到目前爲止並在在配置你把它(上下文)。 –

+0

我嘗試了httpd.conf文件中的以下設置 - 標題編輯Set-Cookie ^(。*)$ $ 1; HttpOnly;安全 –

回答

0

你有沒有試過這種https://geekflare.com/httponly-secure-cookie-apache/?如果沒有,請檢查,還有你檢查是否有任何規定在你提到的後端服務器設置cookie標誌?在Adobe

鏈接來設置cokkied標誌http://www.adobe.com/devnet/coldfusion/articles/coldfusion-securing-apps.html

一位來自AEM CQ定義同樣的問題https://forums.adobe.com/thread/1562784

+0

博客表示我們不能在較低版本的Apache中使用該設置。 「標題編輯與Apache 2.2.4版本不兼容」但我的約束是我無法升級Apache版本。我嘗試了設置標題編輯Set-Cookie ^(。*)$ $ 1; HttpOnly;安全 - 但沒有運氣!你能否提出一些其他設置,我可以在apache結束時應用。 –