Почему нельзя установить флаги HTTP Only и Secure в файлах cookie с помощью Apache WebLogic?

Мой архитектор говорит мне, что при использовании Apache для внешнего интерфейса WebLogic WebLogic не может установить флаг безопасности в файлах cookie. Это почему?

Мы используем Apache для создания HTTPS-соединений, совместимых с FIPS 140-2.

Обновление: указанная причина заключается в том, что «файл cookie устанавливается WebLogic, а не Apache, потому что он должен быть привязан к сеансу WebLogic». WebLogic не поддерживает установку флага безопасности?


person Mike Jr    schedule 19.11.2013    source источник


Ответы (1)


Мой архитектор вернулся ко мне.

«Я исправлен. Похоже, что это работает. Я был убежден, что это невозможно сделать в Apache, потому что Apache был конечной точкой SSL, а не создателем файла cookie. Однако на самом деле имеет смысл, что это Можно сделать."

person Mike Jr    schedule 22.11.2013