#499: Метод авторизации Запоминать cookie

Отредактирована: 587 дней назад

Вопрос

Как работает авторизация по cookie? Какие недостатки у данного метода?

Ответ

Согласно документации https://docs.usergate.com/nastrojka-captive-portala_97.html

После успешной авторизации пользователя через Captive-портал UserGate добавляет в браузер пользователя cookie, с помощью которого идентифицирует последующие соединения данного пользователя. Данный метод позволяет авторизовать пользователей, находящихся за NAT-устройством, но авторизуется только протокол HTTP(S) и только в том браузере, в котором происходила авторизация через Captive-портал. Кроме этого, для авторизации HTTPS-сессий пользователя UserGate будет принудительно дешифровать все HTTPS-соединения. Для правил межсетевого экрана пользователь, идентифицированный по cookie, будет всегда определен как Unknown user.

Если вы используете метод "Запоминать Cookie", то каждая открытая вкладка - это новый запрос на авторизацию.
На каждый новый сайт будет делаться редирект и запрос авторизации, и ещё два редиректа для подсаживания Cookie.
Поэтому данный метод подойдёт только для ограниченного количества АРМ, на большое количество ставить не рекомендуется.