-
-
SameSite cookie 属性
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
SameSite cookie 属性
为了安全的网络通信,谷歌已经授权使用 SameSite
cookie 属性。通过遵守谷歌 Chrome 的新 SameSite
政策,Citrix ADC 设备可以使用 set-cookie
标题中设置的 SameSite
属性来管理第三方 Cookie。Cookie 设置可缓解攻击并提供安全的网络通信。
直到 2020 年 2 月,该 SameSite
属性尚未在 cookie 中明确设置。浏览器将默认值视为 “无”。但是,随着某些浏览器升级(例如谷歌 Chrome 80),Cookie 中的默认跨域行为会发生变化。
设置 cookie 属性值
SameSite
属性设置为以下值之一,对于 Google Chrome 浏览器,默认值设置为 “Lax”。
无。指示浏览器仅在安全连接上下文中使用 cookie 来处理跨站点上下文中的请求。
Lax。表示浏览器在同一站点上下文中使用 cookie 处理请求。在跨网站上下文中,只有像 GET 请求这样的安全 HTTP 方法才能使用 cookie。
严格。仅当用户明确请求域时才使用 cookie。
注意 : 如果 set-Cookies(包括防火墙会话 Cookie)具有
SameSite
属性,并且如果 Web 应用程序防火墙配置文件中启用了addcookiesamesite
属性标志,则SameSite
属性将根据配置文件中配置的值覆盖。
使用 CLI 在 Web App Firewall 配置文件中配置 Samesite 属性
要配置 SameSite
属性,必须完成以下步骤:
- 启用
SameSite
cookie 属性。 - 为 appfw 会话 Cookie 设置 cookie 的 cookie 属性。
启用 “SameSite” cookie 属性
在命令提示符下,键入:
set appfw profile <profile-name> –insertCookieSameSiteAttribute ( ON | OFF)
示例:
set appfw profile p1 –insertCookieSameSiteAttribute ON
为 Web 应用程序防火墙会话 Cookie 设置相同的站点 cookie 属性值
在命令提示符下,键入:
set appfw profile <profile-name> – cookieSameSiteAttribute ( LAX | NONE | STRICT )
示例:
set appfw profile p1 – cookieSameSiteAttribute LAX
属性类型在哪里,
无。Cookie 属性 Samesite 设置为 “无”,对于所有 WAF 和应用程序 Cookie,都标记为安全。
Lax。对于所有 WAF 和应用程序 Cookie,Cookie 属性 Samesite 都设置为“Lax”。
严格。对于所有 WAF 和应用程序 Cookie,Cookie 属性 Samesite 都设置为“Lax”。
使用 GUI 在 Web App Firewall 配置文件中配置 Samesite Cookie 属性
- 导航到安全 > Citrix Web App Firewall > 配置文件。
- 在详细信息窗格中,选择一个配置文件,然后单击 编辑。
- 在 Citrix Web App Firewall 配置文件 页面中,单击“高级设置”下的“配置文件设置”。
-
在 配置文件设置部分设置 以下参数:
a. 插入 cookie
Samesite
属性。选中该复选框以启用 cookieSamesite
属性。 b. 饼干 Samesite 属性。从下拉列表中选择一个选项以设置Samesite
cookie 值。 - 点击 确定 并 完成 。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.