---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Gestão de sessões

# Gestão de sessões {#ariaid-title1}

Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.
* **[Aplicação de políticas de autenticação contínua nas sessões móveis](https://servicenow-prod.fluidtopics.net/1kMZX1sH~pX3o8IqFA5iXQ)**   
  Reduza o risco de sequestro de sessão aplicando políticas de autenticação contínua a sessões móveis.
* **[Como minimizar a duração do tempo limite absoluto da sessão \[Atualizado na Central de segurança 1.3\]](l1DWIi_TpHnoZZZkdSrpKg)**   
  Use a propriedade glide.ui.user_cookie.max_life_span_in_days para definir uma duração máxima para os cookies de usuários criados quando os usuários fazem login com a caixa de seleção Lembrar-me selecionada. Quando o cookie expirear, os usuários que tiverem selecionado a caixa de seleção Lembrar-me serão forçados a se reautenticar na instância.
* **[Habilitação do UserCookie versão 3.1 \[Atualizado na Central de segurança 2.0\]](ABnydrNZSKvNyhqdzhX_eA)**   
  Gerencie a versão do UserCookie que está habilitada em sua instância para proteger o armazenamento da chave secreta no código-fonte.
* **[Imposição da redefinição de senha em solicitações de API \[Atualizado na Central de segurança 1.5\]](bG~zTpI43JJmKB~gTM5fmA)**   
  Gerencie como a funcionalidade de redefinição de senha opera em sua instância.
* **[Invalidação de sessão após a expiração do token OAuth \[Novo na Central de segurança 2.0\]](BquENuimLWcVaXjX2L9RAA)**   
  Configure a propriedade glide.authenticate.oauth.post.token.expiration.cookie_auth.disabled com o valor seguro para impedir que os usuários continuem usando uma sessão por meio de cookies depois da expiração do token OAuth usado para criar a sessão.
* **[Minimizar a quantidade de sessões interativas simultâneas \[Atualizado na Central de segurança 1.3\]](WHmCJ75IimnvcU7DMaEJgA)**   
  Use esta propriedade com o plug-in Limitar sessões simultâneas para controlar o número de sessões ativas que podem ser abertas por um usuário.
* **[Limitar sessões simultâneas em todos os nós \[Atualizado na Central de segurança 1.3\]](WuW17XQDxcHQnoz6_~z6lg)**   
  Use a propriedade glide.authenticate.limit.concurrent.sessions.across.all.nodes com o plug-in Limitar sessões simultâneas para gerenciar o número de sessões rastreadas em todos os nós.
* **[Plug-in Limitar sessões simultâneas](https://servicenow-prod.fluidtopics.net/I5pxFrGSRwdooHlvjF8r7Q)**   
  Configure o plug-in com.glide.limit.concurrent.sessions para reduzir a chance de sequestro de sessão em sua instância.
* **[Como limitar as sessões interativas simultâneas \[Atualizado na Central de segurança 1.3\]](pbk~SLQXx0YtG2_P4wxitg)**   
  Gerencie o número de sessões interativas em sua instância.
* **[Limitar o intervalo do token de atualização móvel de acesso à sessão baseada em política \[Novo na Central de Segurança 1.5\]](3IRGyQ~~ZtcLxKlogG07Bg)**   
  Use a propriedade glide.authenticate.session_access.mobile.refresh_token_interval para controlar o período que deve decorrer antes que um usuário de dispositivo móvel precise se autenticar novamente.
* **[Limitação da duração de sessões de alta garantia](https://servicenow-prod.fluidtopics.net/Y3xpDIMK2YrRD7skCzmixw)**   
  Reduza o risco de roubo de conta em sessões de alta garantia, limitando a duração da sessão.
* **[Rotação de identificadores de sessão HTTP](https://servicenow-prod.fluidtopics.net/pTBkTO40PEqi5pgx7GMlWQ)**   
  Use a propriedade glide.ui.rotate_sessions para habilitar a rotação dos identificadores de sessão HTTP para reduzir vulnerabilidades de segurança.
* **[Minimizar a quantidade de sessões interativas simultâneas \[Atualizado na Central de segurança 1.3\]](cKec0hv3SxB0AU7ghDtv4A)**   
  Use esta propriedade com o plug-in Limitar sessões simultâneas para controlar o número de sessões ativas que podem ser abertas por um usuário.
* **[Como minimizar a duração do tempo limite da atividade da sessão \[Atualizado na Central de segurança 1.3\]](Eqm7zqXWL1JLUStnX6OPPg)**   
  Use a propriedade glide.ui.session_timeout para designar, em minutos, o valor do tempo limite da atividade.
* **[Como minimizar a duração do tempo limite da janela da sessão \[Atualizado na Central de segurança 1.3\]](VQjCR7JJHGFTzAIIjtOulg)**   
  Use a propriedade glide.ui.user_cookie.life_span_in_days para definir o período de expiração do cookie Lembrar-me. O valor padrão é 15 dias e o limite máximo é de 30 dias.

