---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Sitzung nach Ablauf des OAuth-Tokens für ungültig erklären \[Neu im Sicherheitscenter 2,0\]

# Sitzung nach Ablauf des OAuth-Tokens für ungültig erklären \[Neu im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie glide.authenticate.oauth.post.token.expiration.cookie_auth.disabledEigenschaft für den sicheren Wert, um zu verhindern, dass Anwender eine Sitzung über Cookies weiterhin verwenden, nachdem das zum Erstellen der Sitzung verwendete OAuth-Token abläuft.
Wenn glide.authenticate.oauth.post.token.expiration.cookie_auth.disabledEigenschaft ist nicht auf den sicheren Wert „wahr" festgelegt. Ein Anwender kann eine Sitzung weiterhin über Cookies verwenden, nachdem das zum Erstellen der Sitzung verwendete OAuth-Token abläuft. Dies erhöht das Risiko, dass Cookies weitergegeben werden und die Sitzung von einem böswilligen Anwender gekapert wird, um auf nicht autorisierte Ressourcen zuzugreifen. Stellen Sie sicher, dass G Lide p Roperty glide.authenticate.oauth.post.token.expiration.cookie_auth.disabledIst auf „wahr" festgelegt. Wenn der Datensatz in der Tabelle „sys_properties" nicht vorhanden ist, ist der Standardwert „falsch".

## Weitere Informationen {#sc_invalidate_session_after_oauth_token_expiration__section_qhx_1b1_xwb}

{#sc_invalidate_session_after_oauth_token_expiration__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | Für zboot-Instanzen ist die Eigenschaft „wahr". Für die Update-Instanzen ist die Eigenschaft standardmäßig „falsch". |
| Kategorie | [Management von Anwendersitzungen](https://servicenow-prod.fluidtopics.net/3vAiLuT4lSFycaV07bkmlQ "Diese Kategorie untersucht die Sicherheit des Anwendungsstatus für einen Anwender. Sitzungen müssen für jede Person eindeutig sein, nicht erraten oder geteilt werden können und nach Zeiträumen der Inaktivität oder wenn nicht erforderlich, für ungültig erklärt werden. Dies umfasst Faktoren wie Cookie-Attribute für Cookie-basierte Sitzungen, Generierung von Sitzungstoken und Speicher sowie Anforderungen für die föderierte erneute Authentifizierung.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 5,4 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Wenn diese Eigenschaft nicht auf den sicheren Wert „wahr" festgelegt ist, kann ein Anwender eine Sitzung weiterhin verwenden, auch nachdem das zum Erstellen der Sitzung verwendete OAuth-Token abgelaufen ist, was die Wahrscheinlichkeit erhöht, dass die Sitzung von einem böswilligen Anwender gekapert wird. {#sc_invalidate_session_after_oauth_token_expiration__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
| Funktionale Auswirkung | Wahr: Die Cookie-Authentifizierung wird nur berücksichtigt, bis das OAuth-Zugriffstoken abläuft. Nach dem Ablauf wird die Authentifizierung nicht berücksichtigt. Falsch: Die Cookie-Authentifizierung wird auch nach Ablauf des OAuth-Zugriffstoken berücksichtigt. |
[ ]

{#sc_invalidate_session_after_oauth_token_expiration__table_ajc_b43_3kb}

