首页 > 解决方案 > 如何使 JSF Flash Cookie HttpOnly 和安全

问题描述

在我们的 JSF 应用程序中,我们可以看到以下 cookie:-

  1. oam.Flash.RENDERMAP.TOKEN
  2. oam.Flash.重定向

有人可以告诉我们如何使这些 cookie 变得安全和 HttpOnly。我正在使用tomcat。

谢谢

标签: jsfcookies

解决方案


这个问题的答案是它在最近的 MyFaces 版本(2.2.4 及更高版本)中“正常工作”。搜索引擎中的一个非常简单的搜索帮助我找到了它。

https://issues.apache.org/jira/browse/MYFACES-3639


推荐阅读