
Извините, я не эксперт по Apache.
Мне нужно добавить __Secure
префикс к этой строке htaccess:
Header onsuccess edit Set-Cookie (.*) "$1; SameSite=Strict; Secure"
возможно ли это? Как?
решение1
ОРИГИНАЛЬНЫЙ ОТВЕТ
Дает ли это вам необходимую информацию:
https://geekflare.com/httponly-secure-cookie-apache/
Процедура внедрения в Apache
Убедитесь, что вы
mod_headers.so
включили Apache HTTP-серверДобавьте следующую запись в
httpd.conf
:Header always edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
Перезапустите сервер Apache HTTP для проверки.
ОБНОВЛЕНИЕ 2022-12-21 @ 20:58GMT
Руководство поэтотсайт указывает формат, который будетSet-Cookie: __Secure-ID=123; Secure; Domain=example.com; HttpOnly
Также следуюСинтаксис MDN, исходя из вашего примера, я предполагаю, что вам нужно:
Header onsuccess edit Set-Cookie (.*) "__Secure-$1; SameSite=Strict; Secure"
Вы также можете добавить ; HttpOnly
в конце сильный текст.
Header onsuccess edit Set-Cookie (.*) "__Secure-$1; SameSite=Strict; Secure; HttpOnly"