---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Automatische Tokenbereinigung für Token-Anmeldeinformationen festlegen \[Neu im Sicherheitscenter 2,0\]

# Automatische Tokenbereinigung für Token-Anmeldeinformationen festlegen \[Neu im Sicherheitscenter 2,0\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie com.snc.platform.security.token.auth.cleanupEigenschaft, um sicherzustellen, dass abgelaufene API-Schlüssel und HMAC-Geheimnisse gelöscht werden, wodurch das Potenzial für die Wiederverwendung von Token eingeschränkt wird.
Wenn com.snc.platform.security.token.auth.cleanupDie Eigenschaft ist auf den unsicheren Wert „falsch" festgelegt, abgelaufene API-Schlüssel und HMAC-Geheimnisse werden nicht gelöscht, was die Wiederverwendung von Token ermöglicht. Wenn ein Token aufgrund von Leckage oder Gefährdung abgelaufen ist, kann seine Wiederverwendung die Instanz für alle Personen zugänglich machen, die das ausgetretene Token besitzen.

Abgelaufene Token werden für die von definierte Anzahl von Tagen aufbewahrt com.snc.platform.security.token.auth.days.expired.hmac_secret.is.keptUnd com.snc.platform.security.token.auth.days.expired.api_key.is.kept. Gültige Werte für diese Einstellungen sind Ganzzahlen von 0 oder größer. Ein Wert von 0 führt dazu, dass die abgelaufenen Token am selben Tag gelöscht werden, während eine höhere Anzahl von Tagen den Risikozeitraum erhöht. Ein Standardwert von 7 Tagen oder weniger wird empfohlen.

## Weitere Informationen {#sc-set-automatic-token-cleanup-for-token-credentials__section_qhx_1b1_xwb}

{#sc-set-automatic-token-cleanup-for-token-credentials__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Konfigurationsname | com.snc.platform.security.token.auth.cleanup, com.snc.platform.security.token.auth.days.expired.hmac_secret.is.kept,com.snc.platform.security.token.auth.days.expired.api_key.is.kept |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | Ganzzahl |
| Empfohlener Wert | Die empfohlenen Werte sind „wahr" und eine beliebige Ganzzahl kleiner oder gleich 7. |
| Standardwert | 7 |
| Kategorie | [Architektur, Design und Bedrohungsmodellierung](https://servicenow-prod.fluidtopics.net/q7n7Ewqli40iUHNaFNxK2A "Diese breite Steuerung behandelt allgemeine Designüberlegungen und Schlüsselelemente für die Implementierung einer sicheren Anwendung. Dies deckt die Mandanten der Verfügbarkeit, der Integrität der Vertraulichkeitsverarbeitung, der Nichtablehnbarkeit und des Datenschutzes ab. Darüber hinaus sind Elemente eines sicheren Softwareentwicklungslebenszyklus enthalten.") |
| Sicherheitsrisiko | * Schweregradpunktzahl: 5,1 * CVSS-Punktzahl: Mittel * Sicherheitsrisikodetails: Wenn Sie diese Eigenschaft nicht auf den empfohlenen Wert „wahr" konfigurieren, können abgelaufene API-Schlüssel und HMAC-Geheimnisse nicht gelöscht werden, was die Wahrscheinlichkeit der Wiederverwendung von Token erhöht. {#sc-set-automatic-token-cleanup-for-token-credentials__ul_g1g_3sf_xwb} |
| Abhängigkeiten und Voraussetzungen | Keine |
[ ]

{#sc-set-automatic-token-cleanup-for-token-credentials__table_ajc_b43_3kb}

