Citrix ADC

samesite cookie属性的配置支持

Samesite属性指示浏览器能够将饼干用品跨站点环境还仅将同同环境。户外,如果打算在跨站点环境中访问某应应应应应序只过https连接进行。有关,请参阅rfc6265。

截至2020年2月,Citrix ADC中没有明显设置样品ite。浏览浏览样品属性默认值(无)。

随着某些助器的升级,谷歌镀铬80,cookie的默认默认行为。可以致残。可以变将samesite属性设置为主下载之一.Google镀铬的默认值设置为lax。对于某些版本的其他浏览器,样品属性的默认值仍可设置可为“无”。

  • 没有任何:表示表示器静置在安全连接中间用饼干。
  • l:表示浏览器在同一站点环境中使用饼干处理请求。在跨网站环境中,只有像 GET 请求这样的安全 HTTP 方法才能使用 cookie。
  • 严格的(价格):仅在同一站点环境中使用饼干。

如果cookie中含有Samesite属性,谷歌Chrome将假定samesite = lex的功能。因此,对于需要浏览器插入cookie的跨站点环境的形式的形式的部署r的形式的部署点chr点饼干。因此,web站点中的饼干。iframe可能法加。

名为SameSite的新饼干属性将添加到VPN和Citrix ADC AAA虚拟服务器中。可以在全局级别和虚拟服务器级别设置此属性。

要配置SameSite属性,必须执行以下操作:

  1. 为虚拟虚拟器设置样品属性
  2. 将cookie绑定绑定patset(如果如果器丢弃跨站饼干)

使用CLI设置样品属性

要在虚拟虚拟器级别级别样本属性,请使用下载。

设置VPN vserver vp1 -samesite [严格|LAX |无]设置身份验证vserver av1 -samesite [严格|LAX |无] <! - 需要 - >

要在全局级别设置samesite属性,请使用下载。

设置AAA参数-Samesite [严格|LAX |无]设置VPN参数-Samesite [严格|LAX |无] <! - 需要 - >

注意:虚拟虚拟器级别设置的优先级高于全局设置.citrix overs。

如果如果器丢弃饼干,您可以将饼干字符字符绑定到现ame_cookies_samesite patset,以便将samesite属性添加到饼干中。

示例:

绑定patset ns_cookies_samesite“nsc_tass”bind patset ns_cookies_samesite“nsc_tmas”<! -  caltcopy  - >

使用GUI设置SameSite属性

要在虚拟虚拟器级别设置samesite属性,请执行以下作品:

  1. 导航到安全> AAA - 应用程料输送器。
  2. 选择选择仪器,然后单击编辑(编辑)。
  3. 单一基本设置(基本设置)部分中的编辑图,然后单击更多的(更多)。
  4. Samesite.中,根据需要选择该。

选中“SameSite”复选框

要在全局级别设置samesite属性,请执行以下作:

  1. 导航到安全性(安全)> AAA - 申请流量(AAA - 应用程度)>更改身份验证设置(更改更改身份验证)。

    更改身份验证设置

  2. 配置AAA参数(配置aaa数)页面中,单位Samesite.列表,然后根据需要选择该选项。

    选择“samesite”选项

samesite cookie属性的配置支持