2016-09-29 7 views
0

悪いとお詫び申し上げます。HttpOnlyフラグが設定されたブラウザからJSESSIONIDクッキーを削除する方法

xyz.war私はいくつかの認証を行い、クッキー(HttpOnlyが設定されているので、私はJavaScriptで期限切れにできません)を設定して、ユーザが次回セッションのためにログインしたときに保持されるようにします。さて、私はxyz.warをホストしているTomcatにアクセスできるとすれば、どのようにしてexpire/deleteのクッキーを持つJavaプログラムを書くことができますか?私は.warのJavaプロジェクトを作成し、それを同じTomcatでホストし、api経由でクライアント側からアクセスできます。

答えて

2

xyzアプリケーションでセッションを無効にするとします。第三者がクッキーを削除することはセキュリティ上の問題となります。

+0

私はTomcatサーバーにアクセスできますが、私は 'xyz.war'を変更してはいけません –

+0

@IshankDubey確かにこれはオプションではありません。 – Antoniossss

関連する問題