我正在使用在 Tomcat 6 上运行的使用 Servlet API v2.5 的 Web 应用程序,我需要将 HttpOnly cookie 发送到客户端。我不是在谈论由 servlet 容器生成的会话 cookie(这个问题很好地涵盖了这一点),而是使用response.addCookie()
.
Cookie#setHttpOnly()
v2.5中不存在该方法,所以我必须自己构建HTTP头并添加HttpOnly
令牌。有没有一种简单的方法可以做到这一点,而无需从头开始滚动我自己的RFC 6265实现?