hyperf / hyperf/session

无法给session id的set-cookie设置secure属性

Offen
#8 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
PHP
Sterne
4
Forks
5
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

![Image](https://github.com/user-attachments/assets/cef5d199-4f64-47e3-bce9-bbd04319de70)

如图cookie SameSite=None必须要配合Secure

session配置文件
```php
Handler\FileHandler::class,
'options' => [
'connection' => 'default',
'path' => BASE_PATH . '/runtime/session',
'gc_maxlifetime' => 1200,
'session_name' => 'HYPERF_SESSION_ID',
'domain' => null,
'cookie_lifetime' => 5 * 60 * 60,
'cookie_same_site' => 'None',
],
];

```

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne mit der in der Issue gezeigten Sitzungskonfiguration und verfolge, wie cookie_same_site und die Optionen des Sitzungscookies angewendet werden. Fertig ist die Aufgabe, wenn das Sitzungscookie mit dem Secure-Attribut ausgegeben werden kann, wenn SameSite auf None gesetzt ist; der Payload nennt keine Quelldatei und keinen auszuführenden Test.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
php
Bereich
backend
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.