2014-01-11 116 views
0

我已经配置了我的Apache服务器,使用代理解析器(使用反向代理)与tomcat进行通信,该服务器为Apache服务器启用了ssl而不是tomcat服务器。 当我加入使用SSL和cookie配置Apache以安全且安全地使用Apache服务器和tomcat后无法通信?

Header set Set-Cookie HttpOnly;Secure 

httpd.conf,我可以通过代理解析器发送请求到tomcat但是从Tomcat我不能发送请求到Apache。

我已在tomcat和Apache服务器中启用cookie。

在将cookie设置为httponly并保证其正常工作之前。当设置cookie来保护和httponly时,我可以从开发人员工具看到请求和响应缺少会话cookie。

为什么会话cookie缺少请求和响应?

回答

0

不幸的是,我无法回答,但我可以证实。我刚刚也经历了这一点:在Tomcat 7(jre7)下,安全响应cookie(即cookie.setSecure(true))在随后的请求中不可用。当我注释掉setSecure调用时,它们会重新出现。

相关问题