收到包含无效 Cookie 的 Cookie 标头。

2022-09-03 07:44:30

我正在将我的服务器从 Tomcat-6 迁移到 Tomcat-9。我的网站是为HTTP / 1.1的协议设计的。服务器.xml文件包含 org.apache.coyote.http11.Http11NioProtocol 的连接器协议。服务器正常启动,不会生成任何错误。但是,当我尝试使用localhost访问我的网站时,我收到以下错误:-

INFO [https-nio-8445-exec-3] org.apache.tomcat.util.http.parser.Cookie.logInvalidHeader 收到一个 cookie 头 [ 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 21, 22, 23];userId=53136] 包含无效的 Cookie。该 Cookie 将被忽略。注意:此错误的进一步发生将在 DEBUG 级别记录。

任何人都可以告诉我这个错误的原因吗?导致 Cookie 无效的原因是什么?如果我使用其他连接器,是否可以避免此错误?


答案 1

我发现部署在tomcat上的API能够在我发送cURL请求时抓取cookie,尽管有tomcat警告。

curl -XPOST -H "Content-Type: application/json"  --cookie "userId=64ad960c-bb7e-48dd-8191-4f31539bc2c2,accessToken=64ad960c-bb7e-48dd-8191-4f31539bc2c2" -d '{"message":"play porcupine tree"}' http://localhost:9090/nlu/convo

但是要删除警告,必须在tomcat配置(LegacyCookieProcessorconf/context.xml)

cat /usr/local/apache-tomcat-8.5.12/conf/context.xml 
<?xml version="1.0" encoding="UTF-8"?>
<!-- The contents of this file will be loaded for each web application -->
<Context>

    <WatchedResource>WEB-INF/web.xml</WatchedResource>
    <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>

    <!--
    <CookieProcessor className="org.apache.tomcat.util.http.Rfc6265CookieProcessor" />
    -->

    <CookieProcessor className="org.apache.tomcat.util.http.LegacyCookieProcessor" />

</Context>

我以为会工作,但没有,是必需的。org.apache.tomcat.util.http.Rfc6265CookieProcessorLegacyCookieProcessor

参考

https://tomcat.apache.org/tomcat-8.5-doc/config/cookie-processor.html#Legacy_Cookie_Processor_-_org.apache.tomcat.util.http.LegacyCookieProcessor

https://www.rfc-editor.org/rfc/rfc6265

LegacyCookieProcessor对 Cookie 规范进行严格的解释。由于浏览器的各种互操作性问题,默认情况下并非所有严格行为都处于启用状态,如果需要,可以使用其他选项来进一步放松此cookie处理器的行为。


答案 2

我在2.2.x以上的版本的弹簧启动中遇到了这个问题

在添加豆子下面后,它被修复了

public WebServerFactoryCustomizer<TomcatServletWebServerFactory> cookieProcessorCustomizer() {
    return tomcatServletWebServerFactory -> tomcatServletWebServerFactory.addContextCustomizers((TomcatContextCustomizer) context -> {
      context.setCookieProcessor(new LegacyCookieProcessor());
    });
  }

推荐