配置 SameSite Cookie 屬性
配置 SameSite Cookie 屬性,讓 Domino Web 伺服器可以確認瀏覽器只能傳送源自 Domino 伺服器網站的 Cookie。
執行這項作業的原因和時機
使用 SameSite Cookie 屬性可降低偽造跨網站要求 (CSRF) 的風險。您可以在 Domino 名錄中的以下文件中設定 SameSite Cookie:「伺服器」文件、「網站」文件(單一伺服器)或「Web SSO 配置」文件(多部伺服器)。或者,您可以透過 notes.ini 伺服器設定來配置屬性。
請為屬性選擇下列其中一個值:
- 嚴格 只有當瀏覽器直接存取 Cookie 源自其中的 Domio 伺服器網站時,才會傳送 Cookie。
- 寬鬆 當瀏覽器直接或間接存取 Cookie 源自其中的 Domio 伺服器網站時,便會傳送 Cookie。
- 無 無論 Cookie 源自哪個網站,都會傳送 Cookie。需要啟用 HTTPS。
透過 Domino 名錄配置 SameSite Cookie 屬性
程序
-
在您使用的 Web 文件中尋找 SameSite Cookie 屬性欄位:
文件 欄位的位置 伺服器文件 標籤,HTTP 階段作業 「網站」文件 Domino Web 引擎標籤,HTTP 階段作業區段 Web SSO 配置文件 基本標籤,Token 記號配置區段 -
針對 SameSite Cookie 屬性,選取下列其中一個選項:
- 嚴格
- 寬鬆
- 無
- 使用瀏覽器預設值或 INI 設定。此設定是預設值。如果您透過伺服器上的 notes.ini 設定配置 SameSite Cookie,或者如果您未配置 SameSite Cookie 並讓瀏覽器決定行為,請選擇此設定。
透過 notes.ini 設定配置 SameSite Cookie 屬性
執行這項作業的原因和時機
- 如果您透過「伺服器」文件或單一伺服器「網站」文件配置 Web 伺服器,請使用 OMINO_SAMESITE_SINGLESERVER=value
- 如果您透過「Web SSO 配置」文件配置 Web 伺服器,請使用 DOMINO_SAMESITE_MULTISERVERSSO=value
其中 value 是代表所需 SameSite 屬性的下列其中一個值:
| 值 | SameSite 屬性 |
|---|---|
| 1 | 嚴格 |
| 2 | 寬鬆 |
| 3 | 無 |