UI のアクティブセッションの有効期間の制限

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • glide.ui.active.session.life_span プロパティは、非アクティブタイムアウトに関係なく、アクティブなゲスト HTTP セッションに最大の有効期間を適用します。

    構成値は分単位です。値を 0 にすると、アクティブ セッションのタイムアウトが無効になります。

    詳細情報

    属性 説明
    構成名 glide.ui.active.session.life_span
    構成タイプ システムプロパティ (/sys_properties_list.do)
    データタイプ 整数
    デフォルト値 0
    カテゴリ セッション管理
    セキュリティリスク
    • 重大度スコア:4.2
    • CVSS スコア:中
    • セキュリティリスクの詳細:最大有効期間が長くなると、攻撃者が盗まれたセッションに長く留まる可能性があり、セキュリティインシデントの可能性が高くなる可能性があります。
    依存関係と前提条件 なし
    機能への影響 非アクティブなタイムアウトに関係なく、アクティブな認証済み HTTP セッションに最大有効期間を強制します。構成値は分単位です。値を 0 にすると、アクティブ セッションのタイムアウトが無効になります。最大有効期間は、非アクティブタイムアウト glide.ui.session_timeout (デフォルトは 30 分) より長くする必要があります。