保護 Cookie 的安全

Oracle Enterprise Performance Management System Web 應用程式會設定 Cookie 來追蹤階段作業。設定 Cookie 時 (特別是階段作業 Cookie),伺服器可以設定安全旗標,強制瀏覽器透過安全頻道傳送 Cookie。這種行為可降低階段作業遭到劫持的風險。

註:

只有在 EPM System 產品是部署在已啟用 SSL 的環境中時,您才需要保護 Cookie 的安全。

請修改 Oracle WebLogic Server 階段作業描述元,以保護 WebLogic Server Cookie 的安全。將 session-param 元素中的 cookieSecure 屬性值設為 true。請參閱 Oracle Fusion Middleware Programming Security for Oracle WebLogic Server 11g 中的「Securing Web Applications」。