我在web.xml
文件中的下列配置在Spring應用程序:Java條件配置文件(web.xml) - 開發/生產
<session-config>
<cookie-config>
<name>mycookie</name>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
</session-config>
的問題是:<secure>true</secure>
強制要發送的cookie的HTTPS只有在我的開發機器中,我沒有設置HTTPS。但是,這種配置在生產環境中是不可或缺的。
有沒有辦法讓這個配置對環境敏感 - 即false
開發和true
官方/生產版本?
我會做到這一點反過來:讓你的開發機器支持HTTPS。 (對於擁有自簽名證書的Tomcat來說相對容易)。 – Ralph
@Ralph,使用真正的證書變得更容易。 –