Как установить атрибут SameSite и Secure для файла cookie JSESSIONIDJAVA

Программисты JAVA общаются здесь
Anonymous
Как установить атрибут SameSite и Secure для файла cookie JSESSIONID

Сообщение Anonymous »

У меня есть веб-приложение Spring Boot (версия Spring boot 2.0.3.RELEASE), работающее на сервере Apache Tomcat 8.5.5.
С учетом недавней введенной политики безопасности Google Chrome (выпущен с версии 80.0), требуется применить новый атрибут SameSite, чтобы обеспечить более безопасный доступ к межсайтовым файлам cookie вместо CSRF. Поскольку я не сделал ничего связанного с этим, а Chrome установил значение по умолчанию SameSite=Lax для основных файлов cookie, интеграция одной из моих сторонних служб не удалась из-за того, что Chrome ограничивает доступ к межсайтовым файлам. файлы cookie, когда SameSite=Lax и если ответ третьей стороны поступает из запроса POST (если процедура завершает перенаправление сторонней службы на наш сайт с помощью запроса POST) ). там Tomcat не может найти сеанс, поэтому добавляет новый JSESSIONID (с новым сеансом и предыдущим сеансом) в конце URL-адреса. Поэтому Spring отклоняет URL-адрес, поскольку он содержит точку с запятой, которая была введена новым добавлением JSESSIONID.
Поэтому мне нужно изменить атрибуты cookie JSESSIONID(

Код: Выделить всё

SameSite=None; Secure
) и пробовал несколькими способами, включая WebFilters. Я видел те же вопросы и ответы в Stackoverflow и пробовал большинство из них, но ничего не получилось.
может кто-нибудь подойти подскажите, пожалуйста, как изменить эти заголовки в Spring Boot?

Подробнее здесь: https://stackoverflow.com/questions/639 ... nid-cookie

Вернуться в «JAVA»