Увімкнути загальну область кешу HTTP-авторизації

Це правило налаштовує один загальний кеш на профіль з обліковими даними для авторизації сервера HTTP.

Якщо це правило не налаштовано або вимкнено, веб-переглядач використовуватиме поведінку міжсайтової авторизації за умовчанням, яка, починаючи з версії 80, охоплюватиме облікові дані сайту найвищого рівня для авторизації сервера HTTP. Тож якщо два сайти використовують ресурси того самого домену для авторизації, облікові дані потрібно буде вказувати окремо на кожному сайті. Кешовані облікові дані проксі використовуватимуться на різних сайтах.

Якщо правило ввімкнено, облікові дані для HTTP-авторизації, введені на одному сайті, автоматично використовуватимуться на іншому.

Якщо ввімкнути це правило, сайти можуть наражатися на деякі типи міжсайтових атак, а дії користувачів на сайтах можуть відстежуватися без використання файлів cookie, а шляхом додавання записів у кеш HTTP-авторизації за допомогою облікових даних, вставлених у URL-адреси.

Це правило дає можливість підприємствам із застарілою поведінкою оновити процедуру входу. У майбутньому його буде видалено.

Supported on: Microsoft Windows 7 і новіших версій

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Google\ChromeOS
Value NameGloballyScopeHTTPAuthCacheEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

chromeos.admx

Administrative Templates (Computers)

Administrative Templates (Users)