探花精选

Forbedring av cookie-sikkerhet

Sikring av cookies for web-tjenester bak UiOs sentrale lastbalansering forbedres ytterligere.

Vi har allerede disse sikringsmekanismene p氓 plass, blant mange andre:

  • Cookies som serves over HTTPS (i praksis alt) f氓r attributtet  satt
  • Cookies som mangler attributtet  f氓r dette satt, med verdien

Det som n氓 endres er en forbedring av logikken som h氓ndterer dette. Med denne forbedringen vil vi s酶rge for at sikringen bedre dekker n氓r flere cookies settes samtidig, samt n氓r flere cookies settes i samme header (s氓kalt header folding, hvilket er  for cookies). Dette er med andre ord ikke en endring fra tidligere oppf酶rsel, men en innstramming som vil s酶rge for at gjeldende oppf酶rsel vil fungere med flere kombinasjoner av attributter og m氓ter 氓 sette cookies p氓.

Det ventes ikke at dette skal v忙re en merkbar endring, men dersom tjenesteeiere opplever negative konsekvenser som f酶lge av dette, kan man kontakte www-drift.

Emneord: lb, lastbalanserer, lastbalansering, cookie, cookies, secure, samesite
Publisert 13. feb. 2024 16:46 - Sist endret 13. feb. 2024 17:19