Overzicht #
Tijdens gebruik Persistentie van het invoegen van cookies (Bv NOIDSESSIONID) in RELIANOID In HTTP/S-farms wilt u wellicht de beveiliging verbeteren door het volgende toe te voegen: HttpOnly en Secure vlaggen voor de gegenereerde cookie.
Hoewel deze vlaggen momenteel niet als aparte velden in de webinterface worden weergegeven, kunnen ze worden toegepast met behulp van een configuratie-oplossing in de Cookie Domain veld.
Het resultaat #
Inschakelen HttpOnly en Secure Voeg de vlaggen voor de persistentiecookie direct toe aan de Cookie Domain waarde zonder spaties, met behulp van puntkomma's (;) als scheidingstekens. Voorbeeld:
voorbeeld.com;HttpOnly;Beveiligd
Belangrijk: Voeg geen spaties toe tussen elementen.
In de Servicetabblad Configureer het gedeelte HTTP/S farm web UI. Cookie Insertion optie.

Nadat u deze configuratie hebt toegepast, slaat u de wijzigingen op en herlaadt u de farm indien nodig.
Hoe het werkt #
Deze aanpak maakt gebruik van de manier waarop cookie-attributen worden geparseerd in HTTP-headers. Door extra attributen aan de domeinstring toe te voegen, RELIANOID omvat ze in de Set-Cookie Header verzonden naar clients.
Dit is een tijdelijke oplossing op configuratieniveau en wordt momenteel alleen ondersteund voor HTTP/S-clusters , waar persistentie op basis van cookies op applicatieniveau wordt afgehandeld.
Uitleg over cookievlaggen #
HttpOnly #
- Voorkomt dat client-side scripts (bijv. JavaScript) toegang krijgen tot de cookie.
- Helpt aanvallen zoals Cross-site scripting (XSS).
- Zorgt ervoor dat de cookie alleen via HTTP/S-verzoeken wordt verzonden.
Beveilig #
- Zorgt ervoor dat de cookie alleen wordt verzonden via versleutelde HTTPS-verbindingen.
- Voorkomt dat sessiegegevens openbaar worden gemaakt via onversleuteld HTTP-verkeer.
- Essentieel voor het beschermen van de sessie-integriteit in productieomgevingen.
Waarom deze vlaggen belangrijk zijn #
Permanente cookies zoals NOIDSESSIONID worden gebruikt om sessie-affiniteit tussen clients en backend-servers te behouden. Zonder adequate bescherming:
- Cookies kunnen via kwaadwillige scripts worden benaderd of gemanipuleerd.
- Sessie-identificaties kunnen via onveilige kanalen openbaar worden gemaakt.
Door in te schakelen HttpOnly en Secure:
- Je verkleint het aanvalsoppervlak aanzienlijk.
- Je voldoet aan de moderne beste praktijken op het gebied van webbeveiliging.
- U verbetert de naleving van beveiligingsnormen en audits.
Beperkingen #
- Deze methode is een tijdelijke oplossing en geen standaard UI-functie.
- Alleen van toepassing op HTTP- en HTTPS-farms.
- Niet ondersteund voor TCP/UDP (L4)-farms.
- Men moet ervoor zorgen dat er geen syntaxfouten in de tekst voorkomen.
Cookie Domainveld.
Aanvullende opmerkingen #
- Zorg ervoor dat uw farm is geconfigureerd om HTTPS te gebruiken als u dit inschakelt. Beveilig vlag.
- Een verkeerde configuratie (bijvoorbeeld spaties of onjuiste opmaak) kan ertoe leiden dat cookies niet correct worden ingesteld.
- toekomst RELIANOID Sommige versies bieden mogelijk native ondersteuning voor deze vlaggen.