2013-02-28 81 views
2

我正在使用WebSphere Application Server 7(运行WebSphere Portal Server 7)前的Apache http-Server的普通环境中工作,现在我正在尝试打开LTPA cookie的httpOnly和安全标志。WebSphere Application Server 7 - 用于LTPA的httpOnly&secure标志

根据Secure and HttpOnly flags for session cookie Websphere 7support node at IBM我添加了自定义属性 com.ibm.ws.security.addHttpOnlyAttributeToCookies - >真 的WAS7里面的配置和restartet服务器。结果是httpOnly标志被设置,而安全标志没有被设置。

有没有人遇到同样的问题,并找到了解决办法?

回答

2

好的,最后我找到了一个(不是)解决方案。我为SSO设置了必需的SSL标志。 IBM刚刚提到这是安全标志的独立解决方案。如何到达:

安全 - >全局安全性 - > Web和SIP-安全 - >单点登录(SSO) - >选择 “要求SSL”

这一问题已经在IBM的WebSphere Application完成服务器7与修复包7.0.0.27。也许IBM的解决方案依赖于旧版本,同时他们改变了behvaiour。

+0

任何想法如何使用jacl/jython做到这一点? – 2016-10-18 13:36:45

相关问题