response.setHeader
有没有办法在不使用这样的情况下使 cookie 安全和/或仅 http-only :
response.setHeader("Set-Cookies",
"name1=value2; Path=/path; Secure; HttpOnly," +
"name2=value2; Expires=Sun, 03-Jun-2012 23:00:56 GMT; Path=/, etc.");
但是使用一些内置功能?
PS我不是在谈论会话cookie,而是应用程序使用的自定义cookie。