legacy-knowledge-base
公開されました Jul. 2, 2025

JSESSIONIDはデフォルトではセキュアではありません

written-by

Christopher Czibere

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • ブラウザでのLiferayリクエストに付属するJSESSIONIDクッキーは、ブラウザで検査するとデフォルトで安全ではありません。

Environment

  • Liferay DXP 7.3

解決策

  • web.xmlのJSESSIONIDをsecureに設定してください:
<session-config>
    <cookie-config>
        <http-only>true</http-only>
        <secure>true</secure>
    </cookie-config>
 </session-config>

追加情報

  • JSESSIONIDはアプリケーションサーバーによって生成され、HTTPではなくHTTPSでアプリケーションサーバーにアクセスする場合は、そこにセキュアとして設定する必要があります(クッキーはHTTPSプロトコル使用時にのみセキュアとしてマークすることができるため)。

  • アプリサーバーへのアクセスがHTTPS経由でない場合、この設定は生成されず、後でweb.xmlで設定する必要があります。 そのため、デフォルトでは有効になっていません。

did-this-article-resolve-your-issue

legacy-knowledge-base