---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Habilitação do UserCookie versão 3.1 \[Atualizado na Central de segurança 2.0\]

# Habilitação do UserCookie versão 3.1 \[Atualizado na Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Gerencie a versão do UserCookie que está habilitada em sua instância para proteger o armazenamento da chave secreta no código-fonte.
O UserCookie v3 é gerado somente quando a propriedade glide.ui.secure.cookies.use_kmf is disabled. O UserCookie v3 não é seguro porque armazena a chave secreta de HMAC no código-fonte e é idêntico para todos os clientes. Isso pode permitir que agentes mal-intencionados usem essa chave secreta para tentar sequestrar sessões de usuários. Se você definir a propriedade glide.ui.secure.cookies.use_kmf como True, o UserCookie v3.1 será usado e a chave secreta será armazenada no armazenamento de segurança, como KMF.

## Mais informações {#sc-enable-usercookie-version-3-1__section_ghv_dvg_1xb}

{#sc-enable-usercookie-version-3-1__table_hhv_dvg_1xb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.ui.secure.cookies.use_kmf |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | verdadeiro |
| Valor-padrão | falso |
| Categoria | [Gestão de sessões](https://servicenow-prod.fluidtopics.net/WKfftIca9eHD6cDVpJcGwQ "Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.") |
| Risco à segurança | * Pontuação de gravidade: 7,1 * Pontuação de CVSS: alta * Detalhes do risco de segurança: definir isto como falso é uma vulnerabilidade de segurança porque a chave secreta para HMAC (hash-based message authentication codes, códigos de autenticação de mensagem baseados em hash) está sendo armazenada no código de origem. {#sc-enable-usercookie-version-3-1__ul_ihv_dvg_1xb} |
| Dependências e pré-requisitos | Nenhum |
[ ]

{#sc-enable-usercookie-version-3-1__table_hhv_dvg_1xb}

