JBOSS5 および 6 で次の手順を使用しましたが、これらは JBOSS 7 には適用されません。
- change server/CONFIG/deploy/jbossweb.sar/context.xml
- add <SessionCookie httpOnly="true" secure="true">
jboss7の解決策を見つけたので、http-onlyタグをweb.xmlのセッション構成に追加します
<session-config>
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
<tracking-mode>COOKIE</tracking-mode>
</session-config>
私が理解しているように、それはアプリケーション レベルの web.xml の構成に関するものです。では、JBOSS インスタンス全体の Cookie 保護の設定を行うにはどうすればよいでしょうか? JBOSS56 でセッション Cookie のグローバル設定を許可するのは良い考えでした。この機能は JBOSS7 にはありませんか? この質問は、StackOverflow で繰り返される可能性があります。しかし、私はそれらの答えを適切に明確にすることができませんでした。