Tomcat 6 で実行されている Servlet API v2.5 を使用する Web アプリケーションを使用しており、クライアントに HttpOnly Cookie を送信する必要があります。サーブレット コンテナによって生成されたセッション Cookie については話していませんが (これは、この質問で十分にカバーされていますresponse.addCookie()
) 、.
このCookie#setHttpOnly()
メソッドは v2.5 には存在しないため、自分で HTTP ヘッダーを作成してHttpOnly
トークンを追加する必要があります。RFC 6265の独自の実装をゼロから展開せずにこれを行う簡単な方法はありますか?