
Estou executando httpd:2.4.57 na janela de encaixe. Não descobri como definir ou ver o cookie definido pelo mod_usertrack. Verifiquei ambos os navegadores para ter certeza de que os cookies eram permitidos.
Verifiquei que o arquivo mod_usertrack.so existe no contêiner e é referido corretamente.
$ ls -al | grep usertrack
-rwxr-xr-x 1 httpd httpd 43976 Oct 11 20:23 mod_usertrack.so
Estas são as diretivas dentro do httpd.conf:
LoadModule usertrack_module modules/mod_usertrack.so
CookieTracking on
CookieName session_id
CookieHTTPOnly on
CookieSecure off
CookieStyle RFC2965
CookieSameSite Strict
LogLevel warn
<IfModule log_config_module>
LogFormat "%{session_id}n %r %t" common
CustomLog /proc/self/fd/1 common
</IfModule>
E aqui está um exemplo do que é gerado no meu log:
- GET /api/pictures HTTP/1.1 [23/Oct/2023:19:27:29 +0000]
Baseado no que li emhttps://httpd.apache.org/docs/2.4/mod/mod_usertrack.html, um cookie com o nome session_id deve ser definido. Não consigo ver o cookie nos logs ou nas minhas ferramentas webdev no Chrome ou Firefox.
Conforme solicitado por @vidarlo, aqui está o resultado de curl -I ...
onde tive que adicionar --insecure
para ignorar meu certificado autoassinado:
$ curl -I --insecure https://localhost:8443
HTTP/1.1 200 OK
Date: Mon, 23 Oct 2023 19:50:58 GMT
Server: Apache
Set-Cookie2: session_id=87aa60b1.608678a7cc2f9; path=/; SameSite=Strict; Secure; HttpOnly
Last-Modified: Fri, 20 Oct 2023 14:46:20 GMT
ETag: "1e7f-60826ef88e48a"
Accept-Ranges: bytes
Content-Length: 7807
Content-Type: text/html
Responder1
Curiosamente e inesperadamente, o valor de session_id muda a cada solicitação.
Isso não é inesperado. É geradoa menos queum valor anterior está presente na solicitação.
Curiosamente, vejo que ele define o cabeçalho Set-Cookie2 em vez de apenas Set-Cookie. Isso explicaria por que ele não está aparecendo nas minhas ferramentas webdev.
Tente adicionar
CookieStyle Cookie
https://httpd.apache.org/docs/2.4/mod/mod_usertrack.html#cookiestyle