我必须为我的网站cookie设置安全标志。我的网站是Symfony 3.4版本,部署在Azure上。我试过这个规则 <httpCookies requireSSL="true" httpOnlyCookies="true"/> 在下面 <system.webServer> 在web.config文件中,但它不起作用,我尝试在下面添加此标记 <system.web> 也一样,但运气不好。
<httpCookies requireSSL="true" httpOnlyCookies="true"/>
<system.webServer>
<system.web>
我已经在我的symphony配置中设置了它,并为我的应用程序创建的那些cookie对它进行了排序。我不必通过web.config来完成。
config.yml
framework: session: cookie_httponly: true cookie_secure: true