Я пытаюсь реализовать Флаг безопасности для всех файлов cookie. Я делаю это через заголовки.
Вот как я это сделал:
Header edit Set-Cookie (?i)^(.*)(;\s*secure)??((\s*;)?(.*)) "$1; Secure$3$4"
Успешно справляется со своей задачей при первой загрузке. Но при второй загрузке, когда я обновляю браузер или нажимаю Enter из адресной строки, заголовка больше нет и куки больше не обслуживаются с безопасным флагом.
Это нормальное поведение браузера? Что не так с моими настройками?
Спасибо.
ОБНОВЛЕНИЕ (все еще не работает должным образом)
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
но такая же проблема.ОБНОВЛЕНИЕ (FireBug) Пытался запустить с FireBug. Проверка файлов cookie из СЕТЬ покажет, что Безопасный и HttpOnly флаги были удалены при второй загрузке. При первой загрузке они там. Но проверка из ПЕЧЕНЬЕ вкладка (рядом Сеть), это показывает, что флаги Secure и HttpOnly УСТОЙЧИВЫЙ. Почему это так?