10 Cookies utilisés par Zabbix
Aperçu
Cette page fournit une liste des cookies utilisés par Zabbix.
| Nom | Description | Valeurs | Expiration/Max-Age | HttpOnly1 | Secure2 |
|---|---|---|---|---|---|
| ZBX_SESSION_NAME | Données de session du frontend Zabbix, stockées au format JSON encodé en base64 | Session (expire à la fin de la session de navigation) | + | + (uniquement si HTTPS est activé sur un serveur web) | |
| tab | Numéro de l’onglet actif ; ce cookie est utilisé uniquement sur les pages comportant plusieurs onglets (par ex. page de configuration Host, Trigger ou Action) et est créé lorsqu’un utilisateur navigue d’un onglet principal vers un autre onglet (tel que l’onglet Tags ou Dependencies). 0 est utilisé pour l’onglet principal. |
Exemple : 1 | Session (expire à la fin de la session de navigation) | - | - |
| browserwarning_ignore | Indique si un avertissement concernant l’utilisation d’un navigateur obsolète doit être ignoré. | yes | Session (expire à la fin de la session de navigation) | - | - |
| system-message-ok | Message à afficher dès que la page est rechargée. | Message en texte brut | Session (expire à la fin de la session de navigation) ou dès que la page est rechargée | + | - |
| system-message-error | Message d’erreur à afficher dès que la page est rechargée. | Message en texte brut | Session (expire à la fin de la session de navigation) ou dès que la page est rechargée | + | - |
Le forçage de l’indicateur 'HttpOnly' sur les cookies Zabbix par une directive du serveur web n’est pas pris en charge.
Notes de bas de page
1 Lorsque HttpOnly vaut 'true', le cookie sera accessible uniquement
via le protocole HTTP. Cela signifie que le cookie ne sera pas
accessible par des langages de script, tels que JavaScript. Ce paramètre
peut contribuer efficacement à réduire le vol d’identité via des attaques XSS
(bien qu’il ne soit pas pris en charge par tous les navigateurs).
2 Secure indique que le cookie ne doit être transmis que via
une connexion HTTPS sécurisée depuis le client. Lorsqu’il est défini sur 'true', le
cookie ne sera défini que si une connexion sécurisée existe.