Souhaitez-vous apprendre à activer les drapeaux HTTPONLY et SECURE sur le serveur Apache ? Dans ce tutoriel, nous allons vous montrer comment protéger vos cookies de site Web en ajoutant les en-têtes HTTPONLY et SECURE sur le serveur apache.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Apache 2.4.41

Dans notre exemple, le serveur Apache héberge le site WWW.GAMEKING.TIPS

Liste des équipements

La section suivante présente la liste des équipements utilisés pour créer ce didacticiel.

En tant qu’associé Amazon, je gagne des achats admissibles.

Tutoriel Apache - Activer le drapeau HttpOnly et Secure

Installez le serveur Apache.

Copy to Clipboard

Activez les modules Apache requis.

Copy to Clipboard

Modifiez le fichier de configuration Apache pour le site Web.

Copy to Clipboard

Si votre site web prend en charge uniquement HTTP, Ajouter les lignes suivantes à la fin du fichier.

Copy to Clipboard

Si votre site web ne prend en charge que HTTPS,ajoutez les lignes suivantes à la fin du fichier.

Copy to Clipboard

Redémarrez le service Apache.

Copy to Clipboard

Le drapeau HTTPONLY augmente la protection du COOKIE, en ne permettant pas l’accès par le biais de scripts côté client.

Le drapeau SECURE augmente encore la sécurité, en n’autorisant que les demandes COOKIE via une connexion HTTPS.

Créez un fichier PHP pour tester la configuration HTTPONLY.

Copy to Clipboard

Voici le contenu du fichier.

Copy to Clipboard

Ce test nécessite que votre serveur Apache prend en charge PHP.

À partir d’un ordinateur Linux distant, essayez d’accéder à cette page.

Copy to Clipboard

Voici la sortie de commande avec le drapeau HTTPONLY activé.

Copy to Clipboard

Voici la sortie de commande avec les drapeaux HTTPONLY et SECURE activés.

Copy to Clipboard

félicitations! Vous êtes en mesure d’activer les drapeaux HTTPONLY et SECURE sur le serveur Apache.