2 <!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
3 <?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
4 <!-- English Revision: 1331227:1793934 (outdated) -->
5 <!-- French translation : Lucien GENTIS -->
6 <!-- $LastChangedRevision: 2012050701 $ -->
9 Licensed to the Apache Software Foundation (ASF) under one or more
10 contributor license agreements. See the NOTICE file distributed with
11 this work for additional information regarding copyright ownership.
12 The ASF licenses this file to You under the Apache License, Version 2.0
13 (the "License"); you may not use this file except in compliance with
14 the License. You may obtain a copy of the License at
16 http://www.apache.org/licenses/LICENSE-2.0
18 Unless required by applicable law or agreed to in writing, software
19 distributed under the License is distributed on an "AS IS" BASIS,
20 WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
21 See the License for the specific language governing permissions and
22 limitations under the License.
25 <modulesynopsis metafile="mod_session_cookie.xml.meta">
27 <name>mod_session_cookie</name>
28 <description>Support des sessions basé sur les cookies</description>
29 <status>Extension</status>
30 <sourcefile>mod_session_cookie.c</sourcefile>
31 <identifier>session_cookie_module</identifier>
32 <compatibility>Disponible depuis la version 2.3 d'Apache</compatibility>
35 <note type="warning"><title>Avertissement</title>
36 <p>Les modules de session font usage des cookies HTTP, et peuvent
37 à ce titre être victimes d'attaques de type Cross Site Scripting,
38 ou divulguer des informations à caractère privé aux clients.
39 Veuillez vous assurer que les risques ainsi encourus ont été pris
40 en compte avant d'activer le support des sessions sur votre
44 <p>Ce sous-module du module <module>mod_session</module> fournit le
45 support du stockage des sessions utilisateur au niveau du navigateur
46 distant dans des cookies HTTP.</p>
48 <p>L'utilisation de cookies pour stocker les sessions décharge le
49 serveur ou le groupe de serveurs de la nécessité de stocker les
50 sessions localement, ou de collaborer pour partager les sessions, et
51 peut être utile dans les environnements à fort trafic où le stockage
52 des sessions sur le serveur pourrait s'avérer trop consommateur de
55 <p>Si la confidentialité de la session doit être préservée, le
56 contenu de cette dernière peut être chiffré avant d'être enregistré
57 au niveau du client à l'aide du module
58 <module>mod_session_crypto</module>.</p>
60 <p>Pour plus de détails à propos de l'interface des sessions, voir
61 la documentation du module <module>mod_session</module>.</p>
64 <seealso><module>mod_session</module></seealso>
65 <seealso><module>mod_session_crypto</module></seealso>
66 <seealso><module>mod_session_dbd</module></seealso>
68 <section id="basicexamples"><title>Exemples simples</title>
70 <p>Pour créer une session et la stocker dans un cookie nommé
71 <var>session</var>, configurez-la comme suit :</p>
73 <example><title>Session stockée au niveau du navigateur</title>
74 <highlight language="config">
76 SessionCookieName session path=/
80 <p>Pour plus d'exemples sur la manière dont une session doit être
81 configurée pour qu'une application CGI puisse l'utiliser, voir la
82 section exemples de la documentation du module
83 <module>mod_session</module>.</p>
85 <p>Pour des détails sur la manière dont une session peut être
86 utilisée pour stocker des informations de type nom
87 d'utilisateur/mot de passe, voir la documentation du module
88 <module>mod_auth_form</module>.</p>
93 <name>SessionCookieName</name>
94 <description>Nom et attributs du cookie RFC2109 dans lequel la session
95 est stockée</description>
96 <syntax>SessionCookieName <var>nom</var> <var>attributs</var></syntax>
97 <default>none</default>
98 <contextlist><context>server config</context>
99 <context>virtual host</context>
100 <context>directory</context>
101 <context>.htaccess</context>
105 <p>La directive <directive>SessionCookieName</directive> permet de
106 spécifier le nom et les attributs optionnels d'un cookie compatible
107 RFC2109 dans lequel la session sera stockée. Les cookies RFC2109
108 sont définis en utilisant l'en-tête HTTP <code>Set-Cookie</code>.
111 <p>Une liste optionnelle d'attributs peut être spécifiée, comme dans
112 l'exemple suivant. Ces attributs sont insérés tel quel dans le
113 cookie, et ne sont pas interprétés par Apache. Assurez-vous que vos
114 attributs soient définis correctement selon la spécification des
118 <example><title>Cookie avec attributs</title>
119 <highlight language="config">
121 SessionCookieName session path=/private;domain=example.com;httponly;secure;version=1;
129 <name>SessionCookieName2</name>
130 <description>Nom et attributs pour le cookie RFC2965 dans lequel est
131 stockée la session</description>
132 <syntax>SessionCookieName2 <var>nom</var> <var>attributs</var></syntax>
133 <default>none</default>
134 <contextlist><context>server config</context>
135 <context>virtual host</context>
136 <context>directory</context>
137 <context>.htaccess</context>
141 <p>La directive <directive>SessionCookieName2</directive> permet de
142 spécifier le nom et les attributs optionnels d'un cookie compatible
143 RFC2965 dans lequel la session sera stockée. Les cookies RFC2965
144 sont définis en utilisant l'en-tête HTTP
145 <code>Set-Cookie2</code>.
148 <p>Une liste optionnelle d'attributs peut être spécifiée, comme dans
149 l'exemple suivant. Ces attributs sont insérés tel quel dans le
150 cookie, et ne sont pas interprétés par Apache. Assurez-vous que vos
151 attributs soient définis correctement selon la spécification des
155 <example><title>Cookie2 avec attributs</title>
156 <highlight language="config">
158 SessionCookieName2 session path=/private;domain=example.com;httponly;secure;version=1;
166 <name>SessionCookieRemove</name>
167 <description>Détermine si les cookies de session doivent être supprimés
168 des en-têtes HTTP entrants</description>
169 <syntax>SessionCookieRemove On|Off</syntax>
170 <default>SessionCookieRemove Off</default>
171 <contextlist><context>server config</context>
172 <context>virtual host</context>
173 <context>directory</context>
174 <context>.htaccess</context>
178 <p>La directive <directive>SessionCookieRemove</directive> permet de
179 déterminer si les cookies contenant la session doivent être
180 supprimés des en-têtes pendant le traitement de la requête.</p>
182 <p>Dans le cas d'un mandataire inverse où le serveur Apache sert de
183 frontal à un serveur d'arrière-plan, révéler le contenu du cookie de
184 session à ce dernier peut conduire à une violation de la
185 confidentialité. A ce titre, si cette directive est définie à "on",
186 le cookie de session sera supprimé des en-têtes HTTP entrants.</p>