我需要限制对包含会话令牌的cookie的访问,这样javascript就无法访问它。给出的建议是在cookie上设置安全和HttpOnly标志。我在使用@ResponseBody时遇到了没有设置cookies的问题,所以我在HandlerInterceptor中设置了cookies。Long(new Date().getTime()).toString()); // ho
如果一切正常,我有一个检查凭证和设置cookie的服务。在windows中,我没有任何问题,只得到了一个cookie:.ASPXAUTH。然而,当我部署到linux服务器时,它设置了两个cookie ASP.NET_SessionId和.MONOAUTH。我这样设置cookie:
public static HttpCookie