powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / JBOSS. HttpOnly и Secure
1 сообщений из 1, страница 1 из 1
JBOSS. HttpOnly и Secure
    #37707427
.sergey.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Коллеги, подскажите пожалуйста, как сконфигурить jboss 5?

Есть файлик context.xml, в котором есть след конфиг

Код: xml
1.
2.
3.
4.
5.
6.
7.
<Context cookies="true" crossContext="false">
   
   <Manager pathname="SESSIONS.ser" />

    <InstanceListener>org.jboss.web.tomcat.security.RunAsListener</InstanceListener>
   <SessionCookie secure="true" httpOnly="true"></SessionCookie>
</Context>



Насколько я понимаю, в данной конфигурации, jboss не отдает жабаскрипту куки, установленные сервером. К тому же спрашивает их по https. Из-за этого в url дописывается jsessionId, что мне совсем не нравится.

Спецы по JBOSSу, подскажите, как/можно ли сделать отдельно конфигурацию http и https, например так:
<SessionCookie secure="false" TYPE="HTTP" httpOnly="true"></SessionCookie>
<SessionCookie secure="true" TYPE="HTTPS" httpOnly="true"></SessionCookie>
...
Рейтинг: 0 / 0
1 сообщений из 1, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / JBOSS. HttpOnly и Secure
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]