На странице
10 Файлы сookie используемые Zabbix
Обзор
На этой странице приведен список cookie, используемых Zabbix.
| Name | Description | Values | Expires/Max-Age | HttpOnly1 | Secure2 |
|---|---|---|---|---|---|
| ZBX_SESSION_NAME | Данные сеанса веб-интерфейса Zabbix, хранящиеся в виде JSON, закодированного с помощью base64 | Сеанс (истекает при завершении сеанса просмотра) | + | + (только если на веб-сервере включен HTTPS) | |
| tab | Номер активной вкладки; этот cookie используется только на страницах с несколькими вкладками (например, на странице настройки Host, Trigger или Action) и создается, когда пользователь переходит с основной вкладки на другую вкладку (например, Tags или Dependencies). 0 используется для основной вкладки. |
Пример: 1 | Сеанс (истекает при завершении сеанса просмотра) | - | - |
| browserwarning_ignore | Следует ли игнорировать предупреждение об использовании устаревшего браузера. | yes | Сеанс (истекает при завершении сеанса просмотра) | - | - |
| system-message-ok | Сообщение, которое отображается сразу после перезагрузки страницы. | Сообщение в виде обычного текста | Сеанс (истекает при завершении сеанса просмотра) или сразу после перезагрузки страницы | + | - |
| system-message-error | Сообщение об ошибке, которое отображается сразу после перезагрузки страницы. | Сообщение в виде обычного текста | Сеанс (истекает при завершении сеанса просмотра) или сразу после перезагрузки страницы | + | - |
Принудительное включение флага 'HttpOnly' для cookie Zabbix с помощью директивы веб-сервера не поддерживается.
Примечания
1 Если HttpOnly имеет значение 'true', cookie будет доступен только
через протокол HTTP. Это означает, что cookie не будет доступен
для языков сценариев, таких как JavaScript. Эта настройка
может эффективно помочь снизить риск кражи учетных данных
через атаки XSS (хотя она поддерживается не всеми браузерами).
2 Secure указывает, что cookie должен передаваться только по
защищенному HTTPS-соединению от клиента. Если установлено значение 'true',
cookie будет установлен только при наличии защищенного соединения.