2016-11-08 82 views
-1

如何在Apache上设置安全Cookie设置?我已经尝试了几个与HttpOnly和Secure的命令,但都没有工作! Apache正在应用程序中用于将请求代理到后端AEM CQ服务器。使用Apache安全Cookie

我正在使用的apache版本是2.2.31,我有一个限制,我无法将其升级到更高版本。

任何人都可以请帮助我!

感谢, Sourav

+0

至少交线的你试了一下,到目前为止并在在配置你把它(上下文)。 –

+0

我尝试了httpd.conf文件中的以下设置 - 标题编辑Set-Cookie ^(。*)$ $ 1; HttpOnly;安全 –

回答

0

你有没有试过这种https://geekflare.com/httponly-secure-cookie-apache/?如果没有,请检查,还有你检查是否有任何规定在你提到的后端服务器设置cookie标志?在Adobe

链接来设置cokkied标志http://www.adobe.com/devnet/coldfusion/articles/coldfusion-securing-apps.html

一位来自AEM CQ定义同样的问题https://forums.adobe.com/thread/1562784

+0

博客表示我们不能在较低版本的Apache中使用该设置。 “标题编辑与Apache 2.2.4版本不兼容”但我的约束是我无法升级Apache版本。我尝试了设置标题编辑Set-Cookie ^(。*)$ $ 1; HttpOnly;安全 - 但没有运气!你能否提出一些其他设置,我可以在apache结束时应用。 –