En Servlet servidores de aplicaciones 3.0 de queja que puedo configurar las banderas HTTPOnly y seguros para la cookie de sesión (JSESSIONID) añadiendo lo siguiente a la web.xml:banderas seguros y HTTPOnly para WebSphere cookie de sesión 7
<session-config>
<cookie-config>
<secure>true</secure>
<http-only>true</http-only>
</cookie-config>
</session-config>
Sin embargo, la aplicación en la que estoy trabajando debe implementarse en Websphere 7, que es queja de Servlet 2.5 y no se puede iniciar si agrego lo anterior a la web.xml
¿Hay alguna otra forma o configuración declarativa en Configuración de Websphere 7 para activar las banderas de HttpOnly y de seguridad para la cookie de sesión?
Si no, ¿cuál sería el mejor enfoque para lograrlo programáticamente?
Gracias por el enlace. Sin embargo, mi comprensión de esto es que el JSESSIONID (entre otros) no se verá afectado por esa propiedad. ¿Derecha? – mmutilva
Publicación original ahora editada para dirigirse específicamente a JSESSIONID – planetjones
Gracias. El segundo enlace creo que es específico de Tivoli, ¿no? ¿De dónde sacaste la frase "Bandera segura y bandera HTTPOnly habilitada por ..."? – mmutilva