legacy-knowledge-base
公開されました Jul. 2, 2025

LFR_SESSION_STATE クッキーがHttpOnlyとしてマークされていない。

written-by

Laura Li

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • LFR_SESSION_STATE クッキーがHttpOnlyとしてマークされていない。

環境

  • Liferay DXP、Liferay 6.2

解決策

このクッキーはポータルのJavascriptであるsession.jsで作成・使用されるため、セキュリティ上の問題ではありません。

_cookieKey: 'LFR_SESSION_STATE_' + themeDisplay.getUserId()

このクッキーは、ユーザーのセッションが開始された時刻のみを保持します(セッション内のgetTimestampおよびsetTimestamp関数を参照してください)。 js)である。

クライアント側(ユーザーのブラウザ内)で生成され、サーバー側で永続化されることはありません。 HttpOnlyに設定すると、セッションの処理がおかしくなる。 そのため、このCookieをHttpOnlyに設定しないことが意図されています。

did-this-article-resolve-your-issue

legacy-knowledge-base