Limitar sessões simultâneas em todos os nós

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Use a propriedade glide.authenticate.limit.concurrent.sessions.across.all.nodes com o plug-in Limit Concurrent Sessions para gerenciar o número de sessões rastreadas em todos os nós.

    Quando o plug-in Limitação de sessões simultâneas está ativo, o número de sessões abertas pode ser limitado por usuário. Quando este plug-in estiver ativo, certifique-se de que a propriedade (Limitar sessões simultâneas para autenticação do Glide em todos os nós) esteja definida como verdadeira, para que o número de sessões abertas seja rastreado em todos os nós, em vez de em um único nó da aplicação. Se esta propriedade for definida como falsa, várias sessões poderão ser abertas em vários nós, o que aumenta as chances de sequestro de sessão.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.authenticate.limit.concurrent.sessions.across.all.nodes
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Categoria Session Management
    Risco à segurança
    • Pontuação de gravidade: 3,7
    • Pontuação de CVSS: baixa
    • Detalhes do risco à segurança: quando o plug-in Limit Concurrent Sessions é usado, definir esta propriedade como falsa permite que várias sessões em vários nós sejam abertas, o que aumenta a chance de uma vulnerabilidade de segurança, como sequestro de sessão.
    Dependências e pré-requisitos Nenhum
    Referências Limitação de sessões simultâneas