配置 SameSite Cookie 屬性

配置 SameSite Cookie 屬性,讓 Domino Web 伺服器可以確認瀏覽器只能傳送源自 Domino 伺服器網站的 Cookie。

執行這項作業的原因和時機

使用 SameSite Cookie 屬性可降低偽造跨網站要求 (CSRF) 的風險。您可以在 Domino 名錄中的以下文件中設定 SameSite Cookie:「伺服器」文件、「網站」文件(單一伺服器)或「Web SSO 配置」文件(多部伺服器)。或者,您可以透過 notes.ini 伺服器設定來配置屬性。

請為屬性選擇下列其中一個值:
  • 嚴格 只有當瀏覽器直接存取 Cookie 源自其中的 Domio 伺服器網站時,才會傳送 Cookie。
  • 寬鬆 當瀏覽器直接或間接存取 Cookie 源自其中的 Domio 伺服器網站時,便會傳送 Cookie。
  • 無論 Cookie 源自哪個網站,都會傳送 Cookie。需要啟用 HTTPS。

透過 Domino 名錄配置 SameSite Cookie 屬性

程序

  1. 在您使用的 Web 文件中尋找 SameSite Cookie 屬性欄位:
    文件 欄位的位置
    伺服器文件 網際網路通訊協定 > Domino Web 引擎標籤,HTTP 階段作業
    「網站」文件 Domino Web 引擎標籤,HTTP 階段作業區段
    Web SSO 配置文件 基本標籤,Token 記號配置區段
  2. 針對 SameSite Cookie 屬性,選取下列其中一個選項:
    • 嚴格
    • 寬鬆
    • 使用瀏覽器預設值或 INI 設定。此設定是預設值。如果您透過伺服器上的 notes.ini 設定配置 SameSite Cookie,或者如果您未配置 SameSite Cookie 並讓瀏覽器決定行為,請選擇此設定。

透過 notes.ini 設定配置 SameSite Cookie 屬性

執行這項作業的原因和時機

使用下列其中一個 notes.ini 設定,在 Web 伺服器上配置 SameSite Cookie 屬性。此外,請確保 Web 伺服器文件中的 SameSite Cookie 屬性欄位設為使用瀏覽器預設值或 INI 設定
  • 如果您透過「伺服器」文件或單一伺服器「網站」文件配置 Web 伺服器,請使用 OMINO_SAMESITE_SINGLESERVER=value
  • 如果您透過「Web SSO 配置」文件配置 Web 伺服器,請使用 DOMINO_SAMESITE_MULTISERVERSSO=value
其中 value 是代表所需 SameSite 屬性的下列其中一個值:
SameSite 屬性
1 嚴格
2 寬鬆
3