Cookies

class Configuration.Security.Cookies

Управляет атрибутами Cookie сервера приложений с именами: access_token, JSESSIONID, GS_CLIENT_ID.

Added in version 1.25.0-rc38.

Атрибуты:

attr httpOnly Boolean

Запрещает доступ к cookie из JavaScript кода страницы.

Значение по умолчанию: false

attr secure Boolean

Указывает, что cookie может быт передан серверу только по протоколу https.

Значение по умолчанию: false

attr sameSite Configuration.Security.Cookies.SameSite

Определяет, каким образом куки должны отправляться с запросами, инициированными не с того домена, где они были установлены.

Значение по умолчанию: lax