最后,与最初的测试相反,web.xml解决方案在Tomcat 7上为我工作。
例如,我将此代码段添加到了web.xml中,即使反向代理通过纯HTTP与tomcat联系,它也将会话cookie标记为安全。
<session-config> <cookie-config> <http-only>true</http-only> <secure>true</secure> </cookie-config></session-config>

最后,与最初的测试相反,web.xml解决方案在Tomcat 7上为我工作。
例如,我将此代码段添加到了web.xml中,即使反向代理通过纯HTTP与tomcat联系,它也将会话cookie标记为安全。
<session-config> <cookie-config> <http-only>true</http-only> <secure>true</secure> </cookie-config></session-config>