---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Standardmäßig Authentifizierung für vom Client aufrufbare Skripteinbindungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]

# Standardmäßig Authentifizierung für vom Client aufrufbare Skripteinbindungen anfordern \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Standardmäßig sind vom Client aufrufbare Skripteinbindungen, die die Sichtbarkeit nicht explizit festlegen, öffentlich. Fügen Sie bei Bedarf hinzu glide.script.ccsi.ispublicEigenschaft zum Aktivieren der Datenschutzsteuerung für alle vom Client aufrufbaren Skripteinbindungen, auf die öffentliche Seiten zugreifen.
Wenn Sie diese Eigenschaft hinzufügen, müssen Sie ihren Wert auf festlegen Falsch , Der angibt, dass alle vom Client aufrufbaren Skripteinbindungen privat sind, und ihre Sichtbarkeit auf öffentlichen Seiten ändert.  
Hinweis:  
Sie können die Eigenschaft mit einem Wert von nicht hinzufügen Wahr , Oder ändern Sie den Wert von Falsch Bis Wahr . Wenn Sie versuchen, dies zu tun, wird eine Fehlermeldung angezeigt.  
Bei Bedarf können Sie die Datenschutzeinstellung für eine einzelne vom Client aufrufbare Skripteinbindung ändern, indem Sie hinzufügen `IsPublic() `Funktion.

* Die `IsPublic() `Die Einstellung hat Vorrang vor glide.script.ccsi.ispublicEigenschaft.
* Beispiel: Wenn Sie festlegen `IsPublic() `Bis Wahr In einem einzelnen Skript wird es öffentlich gemacht, was den überschreibt glide.script.ccsi.ispublicEigenschaft, die alle anderen vom Client aufrufbaren Skripts privat macht.
{#sc-privacy-on-client-callable-script-includes__ul_inf_q45_tnb}  
Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

## Weitere Informationen {#sc-privacy-on-client-callable-script-includes__section_more_information}

{#sc-privacy-on-client-callable-script-includes__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.script.ccsi.ispublic |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Wenn Sie vom Client aufrufbare Skripteinbindungen privat machen, können Gäste, die auf öffentliche Seiten zugreifen, nicht auf die vom Client aufrufbare Skripteinbindung zugreifen. Ein nicht angemeldeter Anwender kann kein privates Skript ausführen. |
| Empfohlener Wert | falsch |
| Standardwert | falsch |
| Sicherheitsrisikobewertung | 7,5 |
| Funktionale Auswirkung | Wenn die vom Client aufrufbaren Skripteinbindungen als öffentlich festgelegt sind (d. h. diese Eigenschaft fehlt), können nicht authentifizierte Anwender Client-Skripts ausführen. Das Hinzufügen der Eigenschaft schränkt die Ausführung von Skripts durch einen nicht angemeldeten Anwender ein. |
| Sicherheitsrisiko | (Hoch) wenn Sie diese Eigenschaft nicht hinzufügen, enthält das clientseitige Skript Umgehungs-ACLs, was zu unbeabsichtigten öffentlichen Funktionen führen kann. Wenn das Clientskript vertrauliche Informationen bereitstellt, kann es ein negatives potenzielles Sicherheitsrisiko haben. |
| Problemumgehung | Wird festgelegt glide.script.ccsi.ispublicEigenschaft bis Falsch Macht alle vom Client aufrufbaren Skripts privat. Sie können die Datenschutzeinstellung für eine einzelne vom Client aufrufbare Skripteinbindung ändern, indem Sie hinzufügen `IsPublic() `Funktion. Die `IsPublic `Funktion hat Vorrang vor glide.script.ccsi.ispublicEigenschaft. Fügen Sie der Skripteinbindung die folgende Syntax hinzu: `IsPublic:function(){return[wahr/falsch];},` |
[ ]

{#sc-privacy-on-client-callable-script-includes__table_ajc_b43_3kb}

