2014-01-11 49 views
0

我已經配置了我的Apache服務器,使用代理解析器(使用反向代理)與tomcat進行通信,該服務器爲Apache服務器啓用了ssl而不是tomcat服務器。 當我加入使用SSL和cookie配置Apache以安全且安全地使用Apache服務器和tomcat後無法通信?

Header set Set-Cookie HttpOnly;Secure 

httpd.conf,我可以通過代理解析器發送請求到tomcat但是從Tomcat我不能發送請求到Apache。

我已在tomcat和Apache服務器中啓用cookie。

在將cookie設置爲httponly並保證其正常工作之前。當設置cookie來保護和httponly時,我可以從開發人員工具看到請求和響應缺少會話cookie。

爲什麼會話cookie缺少請求和響應?

回答

0

不幸的是,我無法回答,但我可以證實。我剛剛也經歷了這一點:在Tomcat 7(jre7)下,安全響應cookie(即cookie.setSecure(true))在隨後的請求中不可用。當我註釋掉setSecure調用時,它們會重新出現。

相關問題