---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Rotação de identificadores de sessão HTTP

# Rotação de identificadores de sessão HTTP {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.ui.rotate_sessions para habilitar a rotação dos identificadores de sessão HTTP para reduzir vulnerabilidades de segurança.
Se o ID de sessão de um usuário não autenticado não mudar após a autenticação, uma aplicação da Web estará vulnerável a um [ataque de fixação de sessão](https://www.owasp.org/index.php/Session_fixation). Um usuário mal-intencionado pode iniciar uma sessão não autenticada e fornecer o ID de sessão associado à vítima. Depois que a vítima é autenticada, o usuário mal-intencionado agora compartilha essa sessão autenticada.

## Mais informações {#sc-rotate-http-session-identifiers__section_more_information}

{#sc-rotate-http-session-identifiers__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.ui.rotate_sessions |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Gestão de sessões](https://servicenow-prod.fluidtopics.net/WKfftIca9eHD6cDVpJcGwQ "Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.") |
| Finalidade | Obter uma autenticação de sessão mais segura. |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Classificação de risco de segurança | 8,8 |
| Impacto funcional | Esta correção modifica o SessionID quando o usuário navega de uma página não autenticada para páginas autenticadas. * Ao usar um proxy ou codificar o SessionID quando um usuário faz login pela primeira vez (ou para qualquer finalidade), pode haver um possível impacto na funcionalidade. * Se você estiver usando o plug-in SAML 2.0 para autenticação de Single Sign-on, ele poderá interferir no compartilhamento de informações da sessão entre a instância e o Provedor de identidade. Nesse caso, você pode definir esta propriedade como falsa. {#sc-rotate-http-session-identifiers__ul_zjl_llp_pkb} |
| Risco à segurança | (Moderado) SessionID é usado para processar e autenticar o usuário da instância, mantendo o estado da sessão no navegador. Portanto, SessionID é considerado como dados confidenciais e deve ser seguro por padrão. A Rotação de sessão é um controle de segurança que impõe a alteração de sessionID sempre que o usuário navega de páginas não autenticadas para autenticar páginas. |
| Referências | [Autenticação com SAML](https://servicenow-prod.fluidtopics.net/tEl6hpbjDxoTlzlhU_dN2A "A Linguagem de marcação de segurança (Security Assertion Markup Language, SAML) é um padrão baseado em XML para a troca de dados de autenticação e autorização entre domínios de segurança.") |
[ ]

{#sc-rotate-http-session-identifiers__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

