cookie的配置参数的作用?

server.session.cookie.comment = #注释会话cookie。

server.session.cookie.domain = #会话cookie的域。

server.session.cookie.http-only =#“HttpOnly”标志为会话cookie。

server.session.cookie.max-age = #会话cookie的最大年龄(以秒为单位)。

server.session.cookie.name = #会话cookie名称。

server.session.cookie.path = #会话cookie的路径。

server.session.cookie.secure = #“Secure”标志为会话cookie。

设置名字和时间理解了,其他的请大佬们指教指教!

能详细说明一下吗

https://blog.csdn.net/qq_36031499/article/details/54573461

server.session.cookie.comment指定session cookie的comment
表示当前是一个session cookie(仅作为标识,无实际作用)

server.session.cookie.domain指定session cookie的domain
设置cookie的所属域名(设置后,只有当前域名下才能进行访问如:jd.com)

server.session.cookie.http-only是否开启HttpOnly.
这个参数的设置是为了防止csrf、xss等进行攻击(防攻击的时候使用)

server.session.cookie.max-age设定session cookie的最大age.

server.session.cookie.name设定Session cookie 的名称.

server.session.cookie.path设定session cookie的路径.
表示cookie的有效路径,在domain的设置范围内,一般设置为"/",根据需求而定。

server.session.cookie.secure设定session cookie的“Secure” flag. 
规定是否通过安全的 HTTPS 连接来传输 cookie。默认值为0,表示cookei在http和https连接上都有效。

你那种是springboot配置的方式,我给你看下代码中的设置。能用上的就这几个参数了 。


表示cookie的有效路径

在domain的设置范围内,一般设置为"/",根据需求而定。