阅读背景:

java cookie secure_COOKIE的SECURE属性_无畏道人的博客

来源:互联网 

昨天跑了一下测试,发现服务器明明向客户端写了COOKIE,而且浏览器也木有禁用COOKIE,但是从浏览器再访问服务器,SessionID死活不会传到服务器。搞了一个上午,找不到原因,正在焦头烂额的时候,一个前辈帮了大忙。原来我的访问URL协议头是HTTP,而Weblogic里面的配置被人改动了。把cookie-secure的值改为了true,true意味着"指示浏览器仅通过 HTTPS 连接传回 cookie。这可以确保 cookie ID 是安全的,且仅用于使用 HTTPS 的网站。如果启用此功能,则 HTTP 上的会话 Cookie 将不再起作用。"唉,明白了,怪不得一直都取不到COOKIE。昨天跑了一下测试,发现服务器明明向客户端写了COOKIE,而且浏览器也木有禁用COOK




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: