コンテキストで Spring アプリを実行している Jetty サーバーがあり/app
ます。アプリはセッションを使用するため、次のように応答するセッション Cookie を設定します。
set-cookie:JSESSIONID=679b6291-d1cc-47be-bbf6-7ec75214f4e5; Path=/app; HttpOnly
/
Web アプリケーションのコンテキストではなく、その Cookie にパスが必要です。さらに、安全な Cookie を使用したい。私はこの応答が欲しい:
set-cookie:JSESSIONID=679b6291-d1cc-47be-bbf6-7ec75214f4e5; Path=/; HttpOnly; Secure
セッション Cookie を構成する適切な場所はどこですか? 春はこれに役立ちますか?にあるはずweb.xml
ですか?または、次のようなコンテナー固有の方法で構成する必要がありますjetty-web.xml
か?
私はたくさんのことを試しましたが、これまでのところ何もうまくいきませんでした。以下は、私が試したいくつかのことです。
試み #1
WEB-INF/jetty-web.xml
以下で作成しました。
<Configure class="org.eclipse.jetty.webapp.WebAppContext">
<Get name="sessionHandler">
<Get name="sessionManager">
<Set name="sessionCookie">MYJETTYSESSION</Set>
<Set name="sessionPath">/</Set>
<Set name="secureCookies" type="boolean">true</Set>
<Set name="httpOnly" type="boolean">true</Set>
</Get>
</Get>
</Configure>
これにより、例外がスローされます。
2012-10-05 02:41:41.180:WARN:oejx.XmlConfiguration:Config error at <Set name="sessionPath">/</Set> java.lang.NoSuchMethodException: class org.eclipse.jetty.server.session.HashSessionManager.setSessionPath(class java.lang.String)
2012-10-05 02:41:41.180:WARN:oejx.XmlConfiguration:Config error at <Get name="sessionManager"><Set name="sessionCookie">MYJETTYSESSION</Set><Set name="sessionPath">/</Set><Set name="secureCookies">true</Set><Set name="httpOnly">true</Set></Get> java.lang.NoSuchMethodException: class org.eclipse.jetty.server.session.HashSessionManager.setSessionPath(class java.lang.String)
2012-10-05 02:41:41.180:WARN:oejx.XmlConfiguration:Config error at <Get name="sessionHandler"><Get name="sessionManager"><Set name="sessionCookie">MYJETTYSESSION</Set><Set name="sessionPath">/</Set><Set name="secureCookies">true</Set><Set name="httpOnly">true</Set></Get></Get> java.lang.NoSuchMethodException: class
完全なスタック トレースは、この gistにあります。
試み #2
WEB-INF/jetty-web.xml
以下で作成しました。
<Configure class="org.eclipse.jetty.webapp.WebAppContext">
<Call name="setInitParameter">
<Arg>org.eclipse.jetty.servlet.SessionCookie</Arg>
<Arg>MYSESSIONID</Arg>
</Call>
<Call name="setInitParameter">
<Arg>org.eclipse.jetty.servlet.SessionIdPathParameterName</Arg>
<Arg>mysessionid</Arg>
</Call>
<Call name="setInitParameter">
<Arg>org.eclipse.jetty.servlet.SessionPath</Arg>
<Arg>/</Arg>
</Call>
</Configure>
これにより例外は発生しませんが、Cookie はそのままJSESSIONID
で、webapp コンテキスト パスが含まれています/app
。
試み #3
WEB-INF/web.xml
次のように更新されました。
<context-param>
<param-name>org.eclipse.jetty.servlet.SessionPath</param-name>
<param-value>/</param-value>
</context-param>
<context-param>
<param-name>org.eclipse.jetty.servlet.SessionCookie</param-name>
<param-value>MYSESS</param-value>
</context-param>
これにより例外は発生しませんが、Cookie はそのままJSESSIONID
で、webapp コンテキスト パスが含まれています/app
。
試み #4
WEB-INF/web.xml
次のように更新されました。
<session-config>
<session-timeout>720</session-timeout>
<cookie-config>
<name>SZSESSION</name>
<path>/</path>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
</session-config>
これにより例外は発生しませんが、Cookie はそのままJSESSIONID
で、webapp コンテキスト パスが含まれています/app
。
Maven 構成
私は Jetty Maven Plugin バージョン 8.1.5.v20120716 を使用しており、次のことを行っていることに注意してくださいmvn jetty:run
。
<jetty.maven.plugin.version>8.1.5.v20120716</jetty.maven.plugin.version>
<spring.version>3.0.0.RELEASE</spring.version>
...
<plugin>
<groupId>org.mortbay.jetty</groupId>
<artifactId>jetty-maven-plugin</artifactId>
<version>${jetty.maven.plugin.version}</version>
<configuration>
<scanIntervalSeconds>10</scanIntervalSeconds>
<reload>manual</reload>
<stopPort>${jetty.stop.port}</stopPort>
<stopKey>foo</stopKey>
<webAppConfig>
<contextPath>/app</contextPath>
</webAppConfig>
</configuration>
...
</plugin>