Limiter la durée de vie de session active de l’interface utilisateur [Nouveau dans Security Center 1.3]

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • La glide.ui.active.session.life_span propriété applique la durée de vie maximale sur les sessions HTTP authentifiées actives, quel que soit le délai d’expiration inactif.

    La valeur configurée est en minutes. Une valeur de zéro désactive l’expiration des sessions actives.

    En savoir plus

    Attribut Description
    Nom de la configuration glide.ui.active.session.life_span
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données entier
    Valeur recommandée 1-720
    Valeur par défaut 0
    Catégorie Gestion des sessions
    Risque de sécurité
    • Score de gravité : 4,2
    • Score CVSS : moyen
    • Détails des risques de sécurité : une durée de vie maximale plus longue pourrait permettre à un attaquant de rester plus longtemps dans une session volée, ce qui augmenterait la possibilité d’un incident de sécurité.
    Dépendances et prérequis Aucun
    Impact fonctionnel Applique la durée de vie maximale sur les sessions HTTP authentifiées actives, quel que soit le délai d’expiration inactif. La valeur configurée est en minutes. Une valeur de zéro désactive l’expiration des sessions actives. La durée de vie maximale doit être supérieure au délai d’expiration inactif glide.ui.session_timeout (30 minutes par défaut).