返回顶部
首页 > 资讯 > 精选 >Springboot应用中如何设置Cookie的SameSite属性
  • 198
分享到

Springboot应用中如何设置Cookie的SameSite属性

2023-06-29 00:06:06 198人浏览 独家记忆
摘要

这篇文章主要为大家展示了“SpringBoot应用中如何设置Cookie的SameSite属性”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“springboot应用中如何设置Cookie的Sam

这篇文章主要为大家展示了“SpringBoot应用中如何设置Cookie的SameSite属性”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“springboot应用中如何设置Cookie的SameSite属性”这篇文章吧。

Cookie除了keyvalue以外有几个属性。

  • HttpOnly 是否允许js读取cookie

  • secure 是否仅仅在https的链接下,才提交cookie

  • domain cookie提交的域

  • path cookie提交的path

  • maxAge cookie存活时间

  • sameSite 同站策略,枚举值:Strict Lax None

其他的都很熟悉了,最后一个是 Chrome 51 开始,浏览器的 Cookie 新增加了一个 SameSite 属性,用来防止 CSRF 攻击和用户追踪。

关于SameSite的详细解释 可以看 Cookie 的 SameSite 属性

javaweb应用中 ,设置 Cookie一般都是用 javax.servlet.http.Cookie,但是SameSite属性出来不久,Servlet库还没更新,所以没有设置SameSite的方法.

javax.servlet.http.Cookie 中定义的的属性

可以看到,还没有SameSite的定义

//// The value of the cookie itself.private String name; // NAME= ... "$Name" style is reservedprivate String value; // value of NAME// Attributes encoded in the header's cookie fields.private String comment; // ;Comment=VALUE ... describes cookie's use// ;Discard ... implied by maxAge < 0private String domain; // ;Domain=VALUE ... domain that sees cookieprivate int maxAge = -1; // ;Max-Age=VALUE ... cookies auto-expireprivate String path; // ;Path=VALUE ... URLs that see the cookieprivate boolean secure; // ;Secure ... e.g. use SSLprivate int version = 0; // ;Version=1 ... means RFC 2109++ styleprivate boolean isHttpOnly = false;

通过 ResponseCookie 给客户端设置Cookie

本质上,Cookie也只是一个header。我们可以不使用Cookie对象,而通过自定义Header的方式来给客户端设置Cookie

ResponseCookie 是Spring定义的一个Cookie构建工具类,极其简单

import java.time.Duration;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import org.springframework.http.HttpHeaders;import org.springframework.http.ResponseCookie;import org.springframework.WEB.bind.annotation.GetMapping;import org.springframework.web.bind.annotation.RequestMapping;import org.springframework.web.bind.annotation.RestController;@RestController@RequestMappingpublic class TestController {@GetMapping("/test")public Object test (HttpServletRequest request,HttpServletResponse response) throws Exception {ResponseCookie cookie = ResponseCookie.from("myCookie", "myCookieValue") // key & value.httpOnly(true)// 禁止js读取.secure(false)// 在http下也传输.domain("localhost")// 域名.path("/")// path.maxAge(Duration.ofHours(1))// 1个小时候过期.sameSite("Lax")// 大多数情况也是不发送第三方 Cookie,但是导航到目标网址的 Get 请求除外.build();// 设置Cookie Headerresponse.setHeader(HttpHeaders.SET_COOKIE, cookie.toString());return "ok";}}

响应给客户端的Cookie

Springboot应用中如何设置Cookie的SameSite属性

所有属性都响应正确 &radic;

HttpSession Cookie 的SameSite属性

HttpSession依赖一个名称叫做JSESSIONID(默认名称)的Cookie。

对于JSESSIONID Cookie 的设置,可以修改如下配置。但是,目前spring也没实现SameSite的配置项。

配置类 : org.springframework.boot.web.servlet.server.Cookie

server.servlet.session.cookie.commentserver.servlet.session.cookie.domainserver.servlet.session.cookie.http-onlyserver.servlet.session.cookie.max-ageserver.servlet.session.cookie.nameserver.servlet.session.cookie.pathserver.servlet.session.cookie.secure

通过修改容器的配置,对Session Cookie设置SameSite属性

import org.apache.Tomcat.util.http.Rfc6265CookieProcessor;import org.apache.tomcat.util.http.SameSiteCookies;import org.springframework.boot.web.embedded.tomcat.TomcatContextCustomizer;import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration;@Configurationpublic class TomcatConfiguration {@Beanpublic TomcatContextCustomizer sameSiteCookiesConfig() {return context -> {final Rfc6265CookieProcessor cookieProcessor = new Rfc6265CookieProcessor();// 设置Cookie的SameSitecookieProcessor.setSameSiteCookies(SameSiteCookies.LAX.getValue());context.setCookieProcessor(cookieProcessor);};}}

Spring Session的SameSite属性

通过自定义 CookieSerializer 设置 SameSite属性

import org.springframework.context.annotation.Bean;import org.springframework.context.annotation.Configuration;import org.springframework.session.web.http.CookieSerializer;import com.video.common.spring.session.DynamicCookieMaxAgeCookieSerializer;@Configurationpublic class SpringSessionConfiguration {@Beanpublic CookieSerializer cookieSerializer() {DynamicCookieMaxAgeCookieSerializer serializer = new DynamicCookieMaxAgeCookieSerializer();serializer.setCookieName("JSESSIONID");serializer.setDomainName("localhost");serializer.setCookiePath("/");serializer.setCookieMaxAge(3600);serializer.setSameSite("Lax");  // 设置SameSite属性serializer.setUseHttpOnlyCookie(true);serializer.setUseSecureCookie(false);return serializer;}}

以上是“Springboot应用中如何设置Cookie的SameSite属性”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网精选频道!

--结束END--

本文标题: Springboot应用中如何设置Cookie的SameSite属性

本文链接: https://lsjlt.com/news/321361.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Springboot应用中如何设置Cookie的SameSite属性
    这篇文章主要为大家展示了“Springboot应用中如何设置Cookie的SameSite属性”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“Springboot应用中如何设置Cookie的Sam...
    99+
    2023-06-29
  • 详解Springboot应用中设置Cookie的SameSite属性
    Cookie除了key和value以外有几个属性。 httpOnly 是否允许js读取cookiesecure 是否仅仅在https的链接下,才提交cookiedomain cook...
    99+
    2024-04-02
  • Cookie的SameSite属性怎么用
    这篇文章将为大家详细讲解有关Cookie的SameSite属性怎么用,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。 Chrome 51 开始,浏览器的 Cookie 新...
    99+
    2024-04-02
  • 分析Cookie SameSite属性及其在ASP.NET项目中的应用
    本篇内容主要讲解“分析Cookie SameSite属性及其在ASP.NET项目中的应用”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“分析Cookie Same...
    99+
    2024-04-02
  • springboot跨域如何设置SameSite的实现
    前言 今天记录一个前段时间遇到的一个小问题的解决方法, 跨域!!! 相信跨域这个问题, 做开发的或多或少都遇到过, 而且已经有很多博主已经分享了相关的内容, 这次我用他们的方式都没...
    99+
    2024-04-02
  • Cookie中怎么设置HttpOnly属性
    这篇文章将为大家详细讲解有关Cookie中怎么设置HttpOnly属性,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。利用拦截器实现,判断每次请求的响应是否包含SET-COOKIE头部,重写会...
    99+
    2023-06-04
  • vb中name属性如何设置
    在VB中,可以通过以下方式设置控件的Name属性: 在设计时设置:在Visual Studio的设计器中,选中所需的控件,然后在...
    99+
    2023-10-28
    vb
  • jQuery如何设置属性
    小编给大家分享一下jQuery如何设置属性,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!设置属性 - attr()jQuery ...
    99+
    2024-04-02
  • vb的属性值如何设置
    在VB中,可以使用属性来设置对象的属性值。属性是一种特殊的方法,它允许对私有字段进行读取和写入操作,并提供了一种简化的语法来访问或修...
    99+
    2023-10-12
    vb
  • java springboot中如何读取配置文件的属性
    目录配置文件(1)使用注解@Value映射(2)使用@ConfigurationProperties映射(3)推荐使用:极简方式 @Bean和@ConfigurationProper...
    99+
    2024-04-02
  • 如何在html中设置字体的属性
    这篇文章给大家介绍如何在html中设置字体的属性,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。html中设置字体的属性:font、font-family、font-size、font-style、font-varian...
    99+
    2023-06-15
  • javascript如何设置value属性
    这篇文章主要介绍了javascript如何设置value属性,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。javascript中设置value属性的方法:首先使用docume...
    99+
    2023-06-14
  • react如何设置style属性
    这篇文章主要讲解了“react如何设置style属性”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“react如何设置style属性”吧!react设置style属性的方法:1、通过“<...
    99+
    2023-07-05
  • 如何在css中设置position属性值
    这篇文章将为大家详细讲解有关如何在css中设置position属性值,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。首先是不设置position属性,可以看到two元素的top的属性并未生效,...
    99+
    2023-06-08
  • Vue如何设置button的disable属性
    目录Vue设置button的disable属性1.这个属性在HTML里只有1个值2.如果需要在vue项目中控制按钮的可用与否Vue使用js控制button的disabled属性Vue...
    99+
    2024-04-02
  • css中如何使用vertical-align属性设置垂直
    这篇文章主要介绍了css中如何使用vertical-align属性设置垂直,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。 vertical...
    99+
    2024-04-02
  • 使用springboot如何实现获取配置文件中的属性值
    本篇文章给大家分享的是有关使用springboot如何实现获取配置文件中的属性值,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。在spring boot中,简单几步,读取配置文件...
    99+
    2023-05-31
    springboot 配置文件
  • javascript如何设置按钮属性
    这篇文章主要介绍了javascript如何设置按钮属性,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。 javas...
    99+
    2024-04-02
  • css如何设置标签属性
    这篇文章主要讲解了“css如何设置标签属性”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“css如何设置标签属性”吧! css设置...
    99+
    2024-04-02
  • CSS表格属性如何设置
    本文小编为大家详细介绍“CSS表格属性如何设置”,内容详细,步骤清晰,细节处理妥当,希望这篇“CSS表格属性如何设置”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。效果良好的表属性...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作