Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

361
Visualizações
El vencimiento de la cookie de la sesión del balanceador de carga de la aplicación es extremadamente alto

Esto puede sonar como una duda muy trivial, pero necesito ayuda aquí.

Configuré el balanceador de carga de aplicaciones con autenticación OIDC. Después de iniciar sesión en mi aplicación, utilizando la herramienta de desarrollo de Chrome, investigué la cookie de la aplicación del cliente. Encontró que AWSELBAuthSessionCookie-0 y AWSELBAuthSessionCookie-1 tienen un vencimiento 2070-10-04T05:02:12.122Z, que es dentro de casi 50 años. Dado que el ALB no está reenviando esta cookie a mi aplicación (EC2) que reside detrás del ALB, no puedo restablecer la caducidad de la cookie. Estoy usando Flask para leer los encabezados. Cualquier pista para reducir la caducidad de AWSELBAuthSessionCookie será útil.

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

Yo también tengo la misma pregunta, en mi caso se está configurando para Expires=Sat, 29 Aug 2071 22:16:30 GMT . Y no estoy seguro, incluso cuando configuré el tiempo de espera de la sesión en 14400 segundos, que es aproximadamente 4 horas en la regla de autenticación ALB.

Es bastante inexplicable por qué se establecería este gran tiempo de caducidad a pesar de un valor explícito más pequeño.

over 4 years ago · Santiago Trujillo Relatório

0

Ya es una pregunta bastante antigua, pero aquí están mis 2 centavos:

  • invalidar una cookie es de alguna manera solo una cookie establecida con una fecha de caducidad, por lo que no creo que necesite poder leer la cookie de la solicitud para invalidarla. No lo he intentado, pero simplemente haría algo como Set-Cookie "AWSELBAuthSessionCookie-0=deleted;path=/;expires=Thu, 01 Jan 1970 00:00:00 GMT;"

  • para el segundo punto (de @codematix), para cerrar la sesión, debe invalidar la cookie de autenticación Y redirigir al usuario a la página de cierre de sesión configurada en su IDP (probablemente también para invalidar los tokens, de lo contrario, el ALB simplemente revalidaría los tokens y re- crear una sesión). Consulte https://docs.aws.amazon.com/elasticloadbalancing/latest/application/listener-authenticate-users.html#authentication-logout-timeout Creo que está confundiendo la sesión ALB (cookie JSESSIONID si no recuerdo mal) con el cookie de sesión de autenticación aquí.

Una vez más, no tengo tiempo para validar esto, pero espero que ayude :)

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda