为会话亲和性 Cookie 设置 HTTPOnly 或 Secure 标志

本指南介绍如何为应用程序网关创建重写集,并配置 Secure 和 HttpOnly ApplicationGatewayAffinity cookie

先决条件

  • 必须拥有 Azure 订阅。 您可以在开始之前创建试用版
  • 已配置至少一个侦听器、规则、后端设置和后端池配置的现有应用程序网关资源。 如果没有,可以按照快速入门指南创建一个。

创建重写集

  1. 登录到 Azure 门户。
  2. 导航到所需的应用程序网关资源。
  3. 在左窗格中,选择“重写”。
  4. 选择“重写集”。
  5. 在“名称和关联”选项卡下
    1. 用于指定此重写集的名称。
    2. 选择要为其重写 ApplicationGatewayAffinity Cookie 标志的路由规则。
    3. 选择下一步。
  6. 选择“添加重写规则”
    1. 输入重写规则的名称。
    2. 在“规则序列”字段中输入数值。
  7. 选择“添加条件”
  8. 现在打开“If”条件框,并使用以下详细信息。
    1. 要检查的变量的类型 - HTTP 标头
    2. 标头类型 - 响应头
    3. 标头名称 - 通用标头
    4. 通用标头 - Set-Cookie
    5. 区分大小写 - 否
    6. 运算符 - 等于 (=)
    7. 要匹配的模式 - (.*)
    8. 选择“确定”以保存这些详细信息
  9. 转到“预期结果”框以指定操作详细信息
    1. 重写类型 - 响应头
    2. 操作类型 - 集
    3. 标头名称 - 通用标头
    4. 通用标头 - Set-Cookie
    5. 标头值 - {http_resp_Set-Cookie_1};HttpOnly;Secure
    6. 选择确定
  10. 选择“更新”以保存重写集配置。

后续步骤

访问后端设置的其他配置