Configurazione dell'inserimento dei cookie con i flag HttpOnly e Secure (farm HTTP/S)

Visualizza categorie

Configurazione dell'inserimento dei cookie con i flag HttpOnly e Secure (farm HTTP/S)

2 min letto

Panoramica #

Quando si usa Persistenza dell'inserimento dei cookie (per esempio, NOIDSESSIONID) in RELIANOID Per le farm HTTP/S, potresti voler migliorare la sicurezza aggiungendo il HttpOnly and Secure bandiere al cookie generato.

Sebbene questi flag non siano attualmente esposti come campi dedicati nell'interfaccia Web, possono essere applicati utilizzando un soluzione alternativa di configurazione all'interno Cookie Domain campo.

Soluzione #

Abilitare HttpOnly and Secure flag per il cookie di persistenza, aggiungili direttamente al Cookie Domain APPREZZIAMO senza spazi, utilizzando i punti e virgola (;) come separatori. Esempio:

example.com;HttpOnly;Sicuro

Importante: non inserire spazi vuoti tra gli elementi.

Nel Scheda Servizi della sezione dell'interfaccia utente web della farm HTTP/S, configurare il Cookie Insertion opzione.

flag di sicurezza per l'inserimento dei cookie di Relianoid

Dopo aver applicato questa configurazione, salvare le modifiche e, se necessario, ricaricare la farm.

Come funziona #

Questo approccio sfrutta il modo in cui gli attributi dei cookie vengono analizzati nelle intestazioni HTTP. Concatenando attributi aggiuntivi alla stringa del dominio, RELIANOID li include nel Set-Cookie intestazione inviata ai client.

Questo è soluzione alternativa a livello di configurazione e attualmente è supportato solo per Farm HTTP/S, dove la persistenza basata sui cookie viene gestita a livello dell'applicazione.

Spiegazione dei flag dei cookie #

HttpOnly #

  • Impedisce agli script lato client (ad esempio, JavaScript) di accedere al cookie.
  • Aiuta a mitigare attacchi come Cross-Site Scripting (XSS).
  • Garantisce che il cookie venga trasmesso solo tramite richieste HTTP/S.

Assicurate #

  • Garantisce che il cookie venga inviato solo connessioni HTTPS crittografate.
  • Previene l'esposizione dei dati di sessione tramite traffico HTTP non crittografato.
  • Essenziale per proteggere l'integrità delle sessioni negli ambienti di produzione.

Perché queste bandiere sono importanti #

Cookie di persistenza come NOIDSESSIONID vengono utilizzati per mantenere l'affinità di sessione tra i client e i server backend. Senza un'adeguata protezione:

  • I cookie potrebbero essere accessibili o manipolati tramite script dannosi.
  • Gli identificativi di sessione potrebbero essere esposti su canali non sicuri.

Abilitando HttpOnly and Secure:

  • In questo modo si riduce significativamente la superficie di attacco.
  • Il tuo operato è in linea con le migliori pratiche moderne in materia di sicurezza web.
  • Migliorerete la conformità agli standard di sicurezza e agli audit.

Limiti #

  • Questo metodo è un soluzione e non si tratta di una funzionalità nativa dell'interfaccia utente.
  • Applicabile solo a Farm HTTP e HTTPS.
  • Non supportato per i cluster TCP/UDP (L4).
  • Bisogna fare attenzione ad evitare errori di sintassi nel Cookie Domain campo.

Note aggiuntive #

  • Assicurati che la tua farm sia configurata per utilizzare HTTPS se abiliti Assicurate bandiera.
  • Una configurazione errata (ad esempio, spazi o formattazione non corretta) potrebbe impedire la corretta impostazione dei cookie.
  • Futuro RELIANOID Le versioni potrebbero includere il supporto nativo per questi flag.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs