讲师中心 微信公众号
AI工具推荐 视频效率加速

如何通过Kubernetes Ingress统一设置Cookie有效期

云浩姑娘_4520

云浩姑娘_4520

发布时间:2026-09-12 13:48:25

|

974人浏览过

|

来源于php中文网

原创

Ingress-Nginx可通过注解或ConfigMap统一控制会话Cookie的max-age、SameSite、HttpOnly、Secure等属性:注解如session-cookie-expires设有效期,session-cookie-samesite等增强安全;ConfigMap中proxy-cookie-*可全局生效,优先级高于后端设置但需注意覆盖逻辑。

如何通过kubernetes ingress统一设置cookie有效期

可以通过 Ingress-Nginx 的注解(annotations)在全局或单个 Ingress 资源中统一控制后端服务下发 Cookie 的有效期,核心是配置会话保持(Session Affinity)相关的 Cookie 属性,尤其是 max-ageexpires 行为。Ingress-Nginx 本身不生成业务 Cookie,但它能拦截、修改或注入响应头中的 Set-Cookie,并支持通过注解设定会话 Cookie 的生命周期参数。

设置会话 Cookie 的过期时长(max-age)

Ingress-Nginx 使用 nginx.ingress.kubernetes.io/session-cookie-expires 注解来指定会话 Cookie 的最大存活秒数,该值直接映射为 Max-Age 属性:

  • 设为正整数(如 "3600"):Cookie 在客户端保存 1 小时,关闭浏览器也不立即失效,可持久化到磁盘
  • 设为 "0":立即过期,等效于清除该 Cookie(常用于登出逻辑的配合)
  • 不设置或设为负数(如 "-1"):默认行为,仅内存驻留,浏览器关闭即丢弃

示例注解:

nginx.ingress.kubernetes.io/session-cookie-expires: "7200"

同步控制 SameSite 和 HttpOnly 等安全属性

仅设有效期不够安全,建议搭配其他注解一并启用:

Kubernetes Skills
Kubernetes Skills

针对 Kubernetes 仪表板和 Web UI 的浏览器自动化。适用于与 Kubernetes Dashboard、Grafana、ArgoCD UI 或其他 Web 界面交互。需要设置 MCP_BROWSER_ENABLED=true。

下载
  • nginx.ingress.kubernetes.io/session-cookie-samesite: "Lax" — 防止 CSRF,推荐生产环境使用
  • nginx.ingress.kubernetes.io/session-cookie-http-only: "true" — 禁止 JavaScript 访问,防 XSS 窃取
  • nginx.ingress.kubernetes.io/session-cookie-secure: "true" — 强制仅 HTTPS 传输(需已启用 TLS)

这些设置共同作用于由 Ingress 自动注入的会话 Cookie(如 route),不影响后端主动 Set-Cookie 的业务 Cookie —— 若需统一管控业务 Cookie,需配合后端或使用 Nginx ConfigMap 中的 proxy-cookie-* 指令做响应头重写。

全局统一策略:用 ConfigMap 替代逐个 Ingress 配置

若所有服务都要求相同会话有效期与安全策略,避免在每个 Ingress 中重复写注解,可下沉到控制器层:

  • 编辑 nginx-configuration ConfigMap(通常在 kube-system 命名空间)
  • 添加以下键值对:
proxy-cookie-path: "/"
proxy-cookie-domain: "example.com"
proxy-cookie-expires: "86400"
proxy-cookie-secure: "true"
proxy-cookie-http-only: "true"
proxy-cookie-samesite: "Strict"

这些配置将作用于所有经该 Ingress Controller 转发的响应,自动改写后端返回的 Set-Cookie 头,补全或覆盖 Max-AgeDomainSecure 等字段。

注意后端与 Ingress 的协作边界

Ingress 设置的是它所管理的“会话粘性 Cookie”或响应头重写规则,并不替代后端应用自身的 Cookie 逻辑:

  • 后端若自行调用 response.addCookie() 并设了 Max-Age=300,而 Ingress 又配了 proxy-cookie-expires: "3600",最终以 Ingress 重写后的值为准(前提是未禁用重写)
  • 若后端 Cookie 已带 Expires 时间戳,且早于 Ingress 设置的 Max-Age 推算时间,Ingress 默认不会覆盖;此时应统一由后端控制,或启用 proxy-cookie-expires 强制覆盖
  • 测试时可用 curl -v https://your.domain/ 查看响应头中的 Set-Cookie 是否含预期的 Max-Age=...Secure; HttpOnly; SameSite=...

热门AI工具

更多
AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
cookie
cookie

Cookie 是一种在用户计算机上存储小型文本文件的技术,用于在用户与网站进行交互时收集和存储有关用户的信息。当用户访问一个网站时,网站会将一个包含特定信息的 Cookie 文件发送到用户的浏览器,浏览器会将该 Cookie 存储在用户的计算机上。之后,当用户再次访问该网站时,浏览器会向服务器发送 Cookie,服务器可以根据 Cookie 中的信息来识别用户、跟踪用户行为等。

10759

2023.06.30

document.cookie获取不到怎么解决
document.cookie获取不到怎么解决

document.cookie获取不到的解决办法:1、浏览器的隐私设置;2、Same-origin policy;3、HTTPOnly Cookie;4、JavaScript代码错误;5、Cookie不存在或过期等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

906

2023.11.23

阻止所有cookie什么意思
阻止所有cookie什么意思

阻止所有cookie意味着在浏览器中禁止接受和存储网站发送的cookie。阻止所有cookie可能会影响许多网站的使用体验,因为许多网站使用cookie来提供个性化服务、存储用户信息或跟踪用户行为。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

704

2024.02.23

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

1726

2025.08.19

Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

96

2025.12.22

Go云原生应用与Kubernetes服务部署实战
Go云原生应用与Kubernetes服务部署实战

本专题围绕 Go 语言在云原生环境中的应用展开,讲解容器化部署、Kubernetes 编排、服务发现、健康检查与弹性扩缩容机制。通过真实云端案例,帮助开发者构建可扩展的云原生微服务架构。

148

2026.06.29

NumPy数组创建索引切片与数据选择
NumPy数组创建索引切片与数据选择

本专题整理 NumPy 数组创建、索引、切片与数据选择相关教程,覆盖 np.array、zeros/ones、多维数组形状、基础切片、花式索引、布尔索引、条件筛选、视图与副本等常用场景,帮助读者系统掌握 ndarray 数据构造与高效提取方法。

0

2026.09.21

Aionclaw智能助手介绍
Aionclaw智能助手介绍

本专题汇总了AionClaw(AI龙虾助手)的功能介绍与在线使用入口。AionClaw是杭州趣猿人工智能有限公司推出的桌面级AI智能体,能直接在电脑上读写文件、运行脚本、操作浏览器,自动交付Word、PPT、Excel等成品。

20

2026.09.20

AionClaw AI智能体与电脑自动化任务执行功能使用教程
AionClaw AI智能体与电脑自动化任务执行功能使用教程

AionClaw专题整理AI智能体与电脑自动化相关功能使用教程,涵盖安装部署、AI任务执行、Skills技能、文件处理、浏览器控制、电脑操作、持久记忆、聊天工具连接以及办公、编程和内容创作等功能,帮助用户快速掌握AionClaw的实际使用方法。

0

2026.09.20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
php注册登录系统开发实战
php注册登录系统开发实战

共10课时 | 13.8万人学习

PHP基于Cookie的购物车模块设计
PHP基于Cookie的购物车模块设计

共10课时 | 11.1万人学习

第三期培训_PHP开发
第三期培训_PHP开发

共116课时 | 32.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn