---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Erzwingen Sie die Validierung des oauth-Statusparameters

# Erzwingen Sie die Validierung des oauth-Statusparameters {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Th E glide.oauth.state.parameter.requiredEigenschaft, um Ihre Instanz vor Site-übergreifenden Angriffen auf Anforderungsfälschung (Request Forgery, CSRF) zu schützen.
Die glide.oauth.state.parameter.requiredMit der Eigenschaft kann der Parameter Status in einer OAuth-Anforderung für den Autorisierungscode-Flow erforderlich sein. Der Parameter „Status" ist ein Zeichenfolgenwert, der keine Sonderzeichen enthalten oder leer sein darf. Diese Eigenschaft wird auf festgelegt Wahr Stellt sicher, dass ein Angreifer während der Authentifizierung keine standortübergreifenden CSRF-Angriffe (Request Forgery) ausführen kann, wodurch Ihre Instanz vor Angriffen durch einen Anwender geschützt wird, dessen Identität angenommen wurde.

## Weitere Informationen {#sc-enforce-oauth-state-parameter-validation__section_ghv_dvg_1xb}

{#sc-enforce-oauth-state-parameter-validation__table_hhv_dvg_1xb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | glide.oauth.state.parameter.required |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 4,2 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Legen Sie diese Eigenschaft auf fest Wahr Um sicherzustellen, dass CSRF-Angriffe verhindert werden. {#sc-enforce-oauth-state-parameter-validation__ul_ihv_dvg_1xb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-enforce-oauth-state-parameter-validation__table_hhv_dvg_1xb}

