15.11. クッキーセキュリティーの設定
secure-cookie ハンドラーを使用して、サーバーとクライアント間の接続上で作成されたクッキーのセキュリティーを強化できます。この場合、クッキーが設定される接続がセキュアであるとみなされると、クッキーの secure 属性が true に設定されます。
リスナーを設定したり、HTTPS を使用すると、接続をセキュアにすることができます。secure-cookie ハンドラーを設定するには、undertow サブシステムの expression-filter を定義します。詳細は、フィルターの設定 を参照してください。
secure-cookie ハンドラーが使用されている場合、セキュアな接続上で設定されたクッキーは暗黙的にセキュアとして設定され、セキュアでない接続上で送信されることはありません。
- Web アプリケーションの HTTPS 設定に関する詳細は、How to Configure Server Security の Configure One-way and Two-way SSL/TLS for Applications を参照してください。
- JBoss EAP 管理インターフェイスと使用するための HTTPS 設定に関する詳細は、How to Configure Server Security の How to Secure the Management Interfaces を参照してください。
Undertow サブシステムのチューニング
-
undertowサブシステムのパフォーマンスを最適化するヒントは、JBoss EAP のパフォーマンスチューニング の Undertow サブシステムのチューニング セクションを参照してください。