Cookie相关安全配置

栏目:s-hr cloud知识作者:金蝶来源:金蝶云社区发布:2024-09-16浏览:1

Cookie相关安全配置

说明:

        1.以下两种方案二选一

        2.若采用apusic加固:server*代指多实例,即每个实例需要分别修改

一、apusic加固方案

1.增加httponly属性

修改文件 \apusic\domains\server*\config\web.xml
	搜索节点 session-config
	添加子节点 cookie-config
		<session-config>
    			<session-timeout>30</session-timeout>
    			<cookie-config>
        			<http-only>true</http-only>
    			</cookie-config>
		</session-config>

2.2.增加secure(https协议情况,可跟httponly属性合并)

 修改文件 \apusic\domains\server*\config\web.xml
	搜索节点 session-config
	添加子节点 cookie-config
		<session-config>
    			<session-timeout>30</session-timeout>
    			<cookie-config>
        			<secure>true</secure>
    			</cookie-config>
		</session-config>

二、若使用Nginx,则可采用如下配置

修改文件nginx.conf,在 location 节点下进行配置:
        proxy_cookie_path / "/; httponly; secure;



Cookie相关安全配置

说明: 1.以下两种方案二选一 2.若采用apusic加固:server*代指多实例,即每个实例需要分别修改一、apusic加固方案1.增加h...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息