2013-06-27 40 views
0

我已啓用SSL,啓用requireSSL等,並在我的Windows PC,Chrome和Firefox上將cookie標記爲「Httponly」和「安全'。Chrome for mac將我的ASP.NET會話cookie報告爲不安全

但是,在Chrome for Mac上,它不會將其標記爲Secure。

我不確定這是Chrome上的錯誤,還是cookie沒有被安全傳輸。

這是一個已知問題,還是有一個簡單的方法來測試?我有一個擔心,這是'回落'非SSL,這是不可接受的。

回答

1

我唯一經歷過類似事情的時間是在安全和HttpOnly標誌被設置之前已經存在一個cookie。嘗試在Chrome中清除您的Cookie,或通過轉至Chrome開發人員面板中的「資源」標籤(在您的網站上),直接刪除您網站的特定Cookie。

+0

現貨上,清除後的cookie顯示爲安全:) – NibblyPig