Seguridad sesiones en web.xml

Ejemplo:

<session-config>

   <!-- Línea comentada porque hemos usado abajo la etiqueta max-age
   por defecto es -1) en cookie-config (usamos COOKIE en ejemplo) -->
   <!-- Medida en minutos -->
   <!-- <session-timeout>5</session-timeout> -->
   
   <!-- Hacemos que la variable de sessión jsessionid sea una cookie y no esté
   en la URL -->
   <!-- Línea comentada porque hemos usado más abajo la etiqueta cookie-config,
   por tanto, usamos COOKIE -->
   <!-- Posibles valores: COOKIE,URL,SSL-->
   <!-- <tracking-mode>COOKIE</tracking-mode> -->

   <!-- Modificamos parámetros de la cookie -->
   <cookie-config>

      <name>SPizza</name>     <!-- Nombre de la cookie -->

      <http-only>true</http-only>  <!-- Protocolo a usar cookie -->

      <secure>false</secure><!-- Si queremos usar HTTPS, no es
      nuestro caso -->

      <max-age>60</max-age> <!-- Medida en segundos ( 1 minuto ) -->

   </cookie-config>

</session-config>

No hay comentarios: