サーブレット3.0苦情アプリケーションサーバーでは、web.xmlに以下を追加することで、セッションCookie(JSESSIONID)のHttpOnlyフラグとセキュアフラグを設定できます。
<session-config>
<cookie-config>
<secure>true</secure>
<http-only>true</http-only>
</cookie-config>
</session-config>
ただし、私が取り組んでいるアプリケーションはWebsphere 7にデプロイされることになっています。これは、サーブレット2.5の苦情であり、上記をweb.xmlに追加すると起動に失敗します。
Websphere 7構成で、セッションCookieのHttpOnlyおよびセキュアフラグをオンにする他の宣言的な方法または設定はありますか?
そうでない場合、プログラムでそれを達成するための最良のアプローチは何でしょうか?