Cookies Oracle ApEx 4.1.1安全cookie

Cookies Oracle ApEx 4.1.1安全cookie,cookies,https,oracle-apex,Cookies,Https,Oracle Apex,我被要求研究确保Oracle ApEx 4.1.1使用的cookie/设置是安全的 我认为这方面的一个例子是: Set-Cookie: expires=Thu......; path=/; 显然,它应该是: Set-Cookie: expires=Thu......; path=/;secure 我需要在我的SSO(Sentry)中的何处设置此设置,还是在应用程序服务器上执行此设置?APEX主要使用服务器端会话而不是cookie。但不管怎么说,看起来你在这里发布了一个答案: 搜索任何人的后

我被要求研究确保Oracle ApEx 4.1.1使用的cookie/设置是安全的

我认为这方面的一个例子是:

Set-Cookie: expires=Thu......; path=/;
显然,它应该是:

Set-Cookie: expires=Thu......; path=/;secure

我需要在我的SSO(Sentry)中的何处设置此设置,还是在应用程序服务器上执行此设置?

APEX主要使用服务器端会话而不是cookie。但不管怎么说,看起来你在这里发布了一个答案:

搜索任何人的后续行动:

在身份验证方案的会话Cookie属性部分中 如果您的应用程序正在使用,则可以选择“是”作为安全选项 属性以下是有关此选项的帮助说明:选择Yes to 仅允许从浏览器发送会话管理cookie 当协议是HTTPS时。选择“否”以允许会话管理 协议为HTTP或HTTPS时从浏览器发送的cookie

你好,埃里克·简


APEX主要使用服务器端会话而不是cookie。但不管怎么说,看起来你在这里发布了一个答案:

搜索任何人的后续行动:

在身份验证方案的会话Cookie属性部分中 如果您的应用程序正在使用,则可以选择“是”作为安全选项 属性以下是有关此选项的帮助说明:选择Yes to 仅允许从浏览器发送会话管理cookie 当协议是HTTPS时。选择“否”以允许会话管理 协议为HTTP或HTTPS时从浏览器发送的cookie

你好,埃里克·简