#499: Метод авторизации Запоминать cookie
Отредактирована: 587 дней назадВопрос
Как работает авторизация по cookie? Какие недостатки у данного метода?
Ответ
Согласно документации https://docs.usergate.com/nastrojka-captive-portala_97.html
После успешной авторизации пользователя через Captive-портал UserGate добавляет в браузер пользователя cookie, с помощью которого идентифицирует последующие соединения данного пользователя. Данный метод позволяет авторизовать пользователей, находящихся за NAT-устройством, но авторизуется только протокол HTTP(S) и только в том браузере, в котором происходила авторизация через Captive-портал. Кроме этого, для авторизации HTTPS-сессий пользователя UserGate будет принудительно дешифровать все HTTPS-соединения. Для правил межсетевого экрана пользователь, идентифицированный по cookie, будет всегда определен как Unknown user.
Если вы используете метод "Запоминать Cookie", то каждая открытая вкладка - это новый запрос на авторизацию.
На каждый новый сайт будет делаться редирект и запрос авторизации, и ещё два редиректа для подсаживания Cookie.
Поэтому данный метод подойдёт только для ограниченного количества АРМ, на большое количество ставить не рекомендуется.