Glosario
externalSessionId
El identificador de sesión de Okta en authenticationContext, que sirve para agrupar los eventos de una sesión y detectar una sesión reutilizada desde otro sitio.
authenticationContext.externalSessionId identifica la sesión de Okta a la que pertenece un evento. Agrupar los eventos por este valor muestra todo lo que se hizo en una sesión; ver el mismo valor desde dos redes (ASN) o dos navegadores es el rastro clásico de una cookie de sesión robada. Okta Security señala que este identificador puede regenerarse tras eventos del ciclo de vida de los factores, mientras que rootSessionId sigue toda la sesión interactiva (Okta Security), así que conviene pivotar sobre ambos.
Más información en detección del secuestro de sesión en Okta.