SameSite cookie属性
SameSite cookie属性の使用を義務付けています。Google Chromeの新しい遵守することにより SameSite 、ポリシーは、Citrix ADCアプライアンスはとサードパーティのCookieを管理することができ SameSite 、内の属性セット set-cookie ヘッダー。Cookie設定は攻撃を軽減し、安全なWeb通信を提供します。
SameSite 属性はCookieに明示的に設定されていませんでした。ブラウザはデフォルト値を「なし」としました。ただし、Google Chrome 80などの特定のブラウザのアップグレードでは、Cookieのデフォルトのクロスドメイン動作に変更があります。
Cookie属性値の設定
SameSite 属性は次のいずれかの値に設定されており、GoogleChromeブラウザの場合のデフォルト値は「Lax」に設定されています。
SameSite 属性があり、 addcookiesamesite 属性フラグがWebアプリケーションファイアウォールプロファイルで有効になっている場合、 SameSite 属性はプロファイルで設定された値に従って上書きされます。
CLIを使用して、Web AppFirewallプロファイルでSameSite属性を構成します
SameSite 属性を構成するには、次の手順を実行する必要があります。
-
SameSitecookie属性を有効にします。 -
appfwセッションCookieのcookie属性を設定します。
有効にする \`Samesite' クッキー属性
set appfw profile <profile-name> –insertCookieSameSiteAttribute ( ON | OFF)
set appfw profile p1 –insertCookieSameSiteAttribute ON
WebアプリケーションファイアウォールセッションCookieに同じサイトCookie属性値を設定する
set appfw profile <profile-name> – cookieSameSiteAttribute ( LAX | NONE | STRICT )
set appfw profile p1 – cookieSameSiteAttribute LAX
GUIを使用して、Web AppFirewallプロファイルでSameSitecookie属性を構成します
-
Security > Citrix Web App Firewall > Profilesに移動します。
-
詳細ペインでプロファイルを選択し、\[編集\] をクリックします。
-
[Citrix Web App Firewall プロファイル]ページで、[詳細設定]の下の [プロファイル設定] をクリックします。
-
\[プロファイル設定\] セクションで、次のパラメーターを設定します。a. cookie
Samesite属性を挿入します。チェックボックスを選択して、cookieSamesite属性を有効にします。 b。 CookieSamesite属性。ドロップダウンリストからオプションを選択して、SamesiteCookie値を設定します。 -
\[OK\] をクリックし、\[完了\] をクリックします。