Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

359
Vistas
El vencimiento de la cookie de la sesión del balanceador de carga de la aplicación es extremadamente alto

Esto puede sonar como una duda muy trivial, pero necesito ayuda aquí.

Configuré el balanceador de carga de aplicaciones con autenticación OIDC. Después de iniciar sesión en mi aplicación, utilizando la herramienta de desarrollo de Chrome, investigué la cookie de la aplicación del cliente. Encontró que AWSELBAuthSessionCookie-0 y AWSELBAuthSessionCookie-1 tienen un vencimiento 2070-10-04T05:02:12.122Z, que es dentro de casi 50 años. Dado que el ALB no está reenviando esta cookie a mi aplicación (EC2) que reside detrás del ALB, no puedo restablecer la caducidad de la cookie. Estoy usando Flask para leer los encabezados. Cualquier pista para reducir la caducidad de AWSELBAuthSessionCookie será útil.

over 4 years ago · Santiago Trujillo
2 Respuestas
Responde la pregunta

0

Yo también tengo la misma pregunta, en mi caso se está configurando para Expires=Sat, 29 Aug 2071 22:16:30 GMT . Y no estoy seguro, incluso cuando configuré el tiempo de espera de la sesión en 14400 segundos, que es aproximadamente 4 horas en la regla de autenticación ALB.

Es bastante inexplicable por qué se establecería este gran tiempo de caducidad a pesar de un valor explícito más pequeño.

over 4 years ago · Santiago Trujillo Denunciar

0

Ya es una pregunta bastante antigua, pero aquí están mis 2 centavos:

  • invalidar una cookie es de alguna manera solo una cookie establecida con una fecha de caducidad, por lo que no creo que necesite poder leer la cookie de la solicitud para invalidarla. No lo he intentado, pero simplemente haría algo como Set-Cookie "AWSELBAuthSessionCookie-0=deleted;path=/;expires=Thu, 01 Jan 1970 00:00:00 GMT;"

  • para el segundo punto (de @codematix), para cerrar la sesión, debe invalidar la cookie de autenticación Y redirigir al usuario a la página de cierre de sesión configurada en su IDP (probablemente también para invalidar los tokens, de lo contrario, el ALB simplemente revalidaría los tokens y re- crear una sesión). Consulte https://docs.aws.amazon.com/elasticloadbalancing/latest/application/listener-authenticate-users.html#authentication-logout-timeout Creo que está confundiendo la sesión ALB (cookie JSESSIONID si no recuerdo mal) con el cookie de sesión de autenticación aquí.

Una vez más, no tengo tiempo para validar esto, pero espero que ayude :)

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda