On this page
10 Zabbix使用的cookie
概述
本页提供 Zabbix 使用的 cookie 列表。
| 名称 | 说明 | 值 | 过期时间/Max-Age | HttpOnly1 | Secure2 |
|---|---|---|---|---|---|
| ZBX_SESSION_NAME | Zabbix 前端会话数据,以 base64 编码的 JSON 形式存储 | 会话(在浏览会话结束时过期) | + | +(仅当 Web 服务器上启用了 HTTPS 时) | |
| tab | 活动标签页编号;此 cookie 仅用于具有多个标签页的页面(例如 主机、触发器 或 动作 配置页面),并且会在用户从主标签页导航到其他标签页(如 标签 或 依赖关系 标签页)时创建。 0 用于主标签页。 |
示例:1 | 会话(在浏览会话结束时过期) | - | - |
| browserwarning_ignore | 是否忽略关于使用过时浏览器的警告。 | yes | 会话(在浏览会话结束时过期) | - | - |
| system-message-ok | 页面重新加载后立即显示的消息。 | 纯文本消息 | 会话(在浏览会话结束时过期)或在页面重新加载后立即失效 | + | - |
| system-message-error | 页面重新加载后立即显示的错误消息。 | 纯文本消息 | 会话(在浏览会话结束时过期)或在页面重新加载后立即失效 | + | - |
不支持通过 Web 服务器指令强制为 Zabbix cookie 设置 HttpOnly 标志。
脚注
1 当 HttpOnly 为“true”时,cookie 将只能通过 HTTP 协议访问。这意味着脚本语言(如 JavaScript)将无法访问该 cookie。此设置可有效帮助减少通过 XSS 攻击造成的身份窃取(尽管并非所有浏览器都支持)。
2 Secure 表示 cookie 只能通过客户端发起的安全 HTTPS 连接传输。设置为“true”时,只有在存在安全连接的情况下才会设置该 cookie。