---
sourceDocument: Référence de l’API Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Référence de l’API Xanadu

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# GlideSecurityUtils : champ d'application, global

# GlideSecurityUtils : champ d'application, global {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'API GlideSecurityUtils fournit des méthodes pour travailler avec les URL.

Accédez à ces méthodes à l'aide de l'objet statique GlideSecurityUtils. Cette classe est disponible dans les scripts étendus et globaux.

## GlideSecurityUtils : cleanURL(URL de chaîne) {#ariaid-title2}

Supprime l'encodage suspect pour empêcher le script de site à site réfléchi ou basé sur DOM.
{#GSU-cleanURL_S__table_htv_mgh_5cb__entry__3}

| Nom | Type | Description |
|-|-|-|
| URL | Chaîne | URL à vérifier. |
[Tableau 1. Paramètres]

{#GSU-cleanURL_S__table_htv_mgh_5cb} {#GSU-cleanURL_S__table_itv_mgh_5cb__entry__2}

| Type | Description |
|-|-|
| Chaîne | L'URL débarrassée des éléments problématiques. |
[Tableau 2. Renvoie]

{#GSU-cleanURL_S__table_itv_mgh_5cb}  

    myurl='javascript%3Aalert(1)';
    var clean=GlideSecurityUtils.cleanURL(myurl);
    gs.info(clean);

Sortie : null

## GlideSecurityUtils : enforceRelativeURL(String url) {#ariaid-title3}

Supprime l'adresse de domaine de l'URL, ce qui laisse le nom et les paramètres de la page.
{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb__entry__3}

| Nom | Type | Description |
|-|-|-|
| URL | Chaîne | L'URL à transformer en URL relative. |
[Tableau 3. Paramètres]

{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb} {#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb__entry__2}

| Type | Description |
|-|-|
| Chaîne | URL relative. |
[Tableau 4. Renvoie]

{#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb}  

    myurl='http://evildomain.com/test.do';
    relativeURL=GlideSecurityUtils.enforceRelativeURL(myurl);
    gs.info(relativeURL);

Sortie : test.do

## GlideSecurityUtils : escapeScript(script de chaîne) {#ariaid-title4}

Ajouter des caractères d'échappement à un script.
L'ajout de caractères d'échappement à un script permet d'éviter le script de site à site.
{#GSU-escapeScript_S__table_hrz_13h_5cb__entry__3}

| Nom | Type | Description |
|-|-|-|
| script | Chaîne | Script d'ajout de caractères d'échappement. |
[Tableau 5. Paramètres]

{#GSU-escapeScript_S__table_hrz_13h_5cb} {#GSU-escapeScript_S__table_irz_13h_5cb__entry__2}

| Type | Description |
|-|-|
| Chaîne | Script avec caractères d'échappement ajoutés. |
[Tableau 6. Renvoie]

{#GSU-escapeScript_S__table_irz_13h_5cb}  

    theScript="<script> alert(1)</script>";
    var escapedScript=GlideSecurityUtils.escapeScript(theScript);
    gs.info(escapedScript);

Sortie : `<script> alert(1)</script>`

## GlideSecurityUtils : isURLWhiteListed(URL de chaîne) {#ariaid-title5}

Vérifiez l'URL spécifiée par rapport à la liste d'autorisation définie par le système.
{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb__entry__3}

| Nom | Type | Description |
|-|-|-|
| URL | Chaîne | L'URL à vérifier par rapport à la liste d'autorisation d'URL. |
[Tableau 7. Paramètres]

{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb} {#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb__entry__2}

| Type | Description |
|-|-|
| Booléen | Renvoie la valeur true si l'URL spécifiée figure dans la liste d'autorisation. |
[Tableau 8. Renvoie]

{#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb}  

    myURL="http://evil.com/badscript.do";
    isWhitelisted=GlideSecurityUtils.isURLWhiteListed(myURL);
    gs.info(isWhitelisted);

Sortie : false

