1.4.2. Браузерные Cookie¶
Поддержание контекста рабочего сеанса между клиентом (браузером) и сервером приложений Global ERP основано на передаче Cookie-файлов, автоматически прикрепляемых к запросам и ответам (браузером и сервером, соответственно).
При работе с приложениями передаются следующие Cookie:
access_token
- содержит Токен аутентификации.JSESSIONID
- содержит идентификатор http-сессии по стандарту Java EE Servlet.GS_CLIENT_ID
- содержит идентификатор клиентского приложения.
На безопасность передачи Cookie влияют:
Протокол взаимодействия: http, https.
See also
Атрибуты Cookie-файлов: HttpOnly, Secure, SameSite.
See also
1.4.2.1. Атрибут HttpOnly¶
Configuration.Security.Cookies.httpOnly
Warning
Браузерный плагин, до версии 0.19.4
включительно, для аутентификации на сервере приложений
использует Cookie, хранимые в браузере. Если в конфигурации сервера установить <cookies httpOnly="true"/>
,
браузерный плагин не будет работать. Клиенстское приложение будет бесконечно ожидать подключения к плагину.
1.4.2.2. Атрибут Secure¶
Configuration.Security.Cookies.secure
Note
Если в конфигурации сервера установить <cookies secure="true"/>
работа по протоколу http
будет доступна
только для локальных серверов с адресами http://localhost:{port}
.