Loading

Los análisis de seguridad indican que el atributo HttpOnly no está configurado para utilizar Cookies XSRF-TOKEN

Fecha de publicación: Jul 20, 2023
Descripción
Al realizar un análisis de seguridad del sistema que ejecuta Tableau Server, los resultados del análisis pueden indicar que las cookies XSRF-TOKEN del sitio no tienen configurado el atributo HttpOnly.

Cause

Por motivos de seguridad, la cookie session_id incluye el parámetro HttpOnly.La autenticación no se puede completar solo con el XSRF-TOKEN y únicamente tendrá éxito si se combina con la cookie protegida session_id.
Solución
No es necesario hacer nada, el comportamiento es predeterminado.
Recursos adicionales
Consulte la documentación Cross-Site Request Forgery (CSRF) Prevention Cheat Sheet en Open Web Application Security Project para obtener más información sobre las cookies de doble envío.

Número del artículo de conocimiento

001473061

 
Cargando
Salesforce Help | Article