---
sourceDocument: オーストラリア API リファレンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/api-reference

 Release :

    - australia

ft:locale :

    - ja-JP

ft:publication_title :

    - オーストラリア API リファレンス

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# セキュリティ

# プロセッサーのセキュリティ保護 {#ariaid-title1}

* リリースバージョン: Australia
* 
* 更新日 2026年03月12日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

ロール制限を使用してプロセッサーを不正使用から保護し、CSRF トークンを要求することで保護できます。

## このタスクについて

注:  
この機能は廃止されました。従来の既存のカスタムプロセッサーは引き続きサポートされますが、新しいカスタムプロセッサーの作成は廃止されました。代わりに、[スクリプト化 REST API](https://servicenow-prod.fluidtopics.net/I8AGM_146DeZDBTS~H_J8g "スクリプト化された REST API 機能を使用すると、アプリケーション開発者はカスタム Web サービス API をビルドできます。") を使用します。

テーブルのユーザーロール制限を再利用して、プロセッサーによるアクセスから保護することができます。この保護方法では、プロセッサーがテーブルデータにアクセスすることを前提としています。

## 手順

1. プロセッサースクリプトが呼び出すテーブルにアクセスできるユーザーロールを作成または選択します。
2. 移動先 システム定義プロセッサ.
3. \[スクリプト\] で、次のコードブロックを追加します。  

       var now_GR = new GlideRecord('your_table_name');
       // canRead() compares the table's ACL to the user making this request, and returns true if the logged-in user has read access to this table
       if(gr.canRead())  
       { 
         // Perform table query here  
         g_processor.writeOutput('Success!'); 
       } else { 
         g_processor.writeOutput('You do not have permission to read table your_table_name'); 
       }

4. 必要に応じて他のアクセス制限を使用するようにコードブロックを更新します。  
   使用可能なアクセス関数には、次のものがあります。  
   * canCreate()
   * canRead()
   * canWrite()
   * canDelete()
   {#t_SecureAProcessor__ul_ccy_3z2_sr}
5. \[更新\] をクリックします。

## CSRF トークンによるプロセッサーの保護 {#ariaid-title2}

CSRF トークンを要求することで、プロセッサーを保護できます。

### このタスクについて

スクリプトタイプのプロセッサーは、プロセッサーの実行前に CSRF トークンチェックを要求できます。

### 手順

1. 移動先 すべてシステム定義プロセッサ.
2. プロセッサーレコードを開きます。
3. \[CSRF 保護\] オプションを選択します。
4. \[更新\] をクリックします。

