本文介绍: HTTPS 之 请求头缺少HTTPOnly和Secure属性解决方案

1.如果使用php

修改 php.inisession.cookie_httponlysession.cookie_secure 为 1,重启php

2.如果使用nginx

# nginx.conf 文件设置 http{ } 或 server{ }
add_header Set-Cookie "HttpOnly";
add_header Set-Cookie "Secure";

3.直接代码响应头中添加两个标志

4.使用springboot

#修改配置文件
server.servlet.session.cookie.http-only=true
server.servlet.session.cookie.secure=true

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注