セッションに httponly Cookie を使用し、アプリ エンジンで Cookie を使用する方法を知っている人はいますか?
Cookie クラスの javadoc http://java.sun.com/javaee/6/docs/api/javax/servlet/http/Cookie.html#setHttpOnly(boolean)には、setHttpOnly メソッドがあります。
アプリエンジンの開発時に使用しようとすると、コンパイラエラーが発生します。
このメソッドは Servlet 3.0 仕様で導入されたので、かなり新しいものです。