---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Invalidação de sessão após a expiração do token OAuth \[Novo na Central de segurança 2.0\]

# Invalidação de sessão após a expiração do token OAuth \[Novo na Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure a propriedade glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled com o valor seguro para impedir que os usuários continuem usando uma sessão por meio de cookies depois da expiração do token OAuth usado para criar a sessão.
Quando a propriedade glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled não está definida com o valor seguro True, um usuário pode continuar a usar uma sessão por meio de cookies depois da expiração do token OAuth usado para criar a sessão. Isso aumenta o risco de vazamento de cookies e sequestro de sessão por um usuário mal-intencionado para acesso a recursos não autorizados. Verifique se a propriedade do Glide glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled esta definida como True. Se o registro não existir na tabela sys_properties, o valor padrão será False.

## Mais informações {#sc_invalidate_session_after_oauth_token_expiration__section_qhx_1b1_xwb}

{#sc_invalidate_session_after_oauth_token_expiration__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | verdadeiro |
| Valor padrão | Para as instâncias zboot, a propriedade é True. Para as instâncias de atualização, a propriedade é False por padrão. |
| Categoria | [Gestão de sessões](https://servicenow-prod.fluidtopics.net/WKfftIca9eHD6cDVpJcGwQ "Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.") |
| Risco de segurança | * Pontuação de gravidade: 5,4 * Pontuação do CVSS: média * Detalhes do risco à segurança: quando a propriedade não está definida com o valor seguro True, um usuário pode continuar a usar uma sessão mesmo depois da expiração do token OAuth usado para criar a sessão, o que aumenta a probabilidade de sequestro da sessão por um usuário mal-intencionado. {#sc_invalidate_session_after_oauth_token_expiration__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Nenhum(a) |
| Impacto funcional | True: a autenticação de cookie só é válida até a expiração do token de acesso OAuth. Depois disso, ela não é válida. False: a autenticação de cookie é válida mesmo depois da expiração do token de acesso OAuth. |
[ ]

{#sc_invalidate_session_after_oauth_token_expiration__table_ajc_b43_3kb}

