Diciamo che sto usando un proxy inverso con riscrittura degli URL che fornisce l'accesso a 2 diverse applicazioni
http://www.example.com/app1/
e http://www.example.com/app2/
.
Non voglio che quelle applicazioni siano in grado di ottenere l'accesso ai rispettivi cookie, soprattutto perché voglio contenere una potenziale vulnerabilità XSS a una sola applicazione. È sufficiente impostare il percorso dei cookie di conseguenza? Il flag http-only non è impostato in questo scenario.
Se l'impostazione del percorso del cookie non è sufficiente, sarei interessato a quali ulteriori passi dovrebbero essere presi.