---
sourceDocument: Referência de API do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Referência de API do Xanadu

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# GlideSecurityUtils - com escopo, global

# GlideSecurityUtils - com escopo, global {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A API GlideSecurityUtils fornece métodos para trabalhar com URLs.

Acesse esses métodos usando o objeto estático GlideSecurityUtils. Esta classe está disponível em scripts com escopo e globais.

## GlideSecurityUtils - cleanURL(cadeia de caracteres URL) {#ariaid-title2}

Remove a codificação suspeita para impedir scripts entre sites refletidos ou baseados em DOM.
{#GSU-cleanURL_S__table_htv_mgh_5cb__entry__3}

| Nome | Tipo | Descrição |
|-|-|-|
| URL | Cadeia de caracteres | A URL a ser verificada. |
[Tabela 1. Parâmetros]

{#GSU-cleanURL_S__table_htv_mgh_5cb} {#GSU-cleanURL_S__table_itv_mgh_5cb__entry__2}

| Tipo | Descrição |
|-|-|
| Cadeia de caracteres | A URL sem elementos de problema. |
[Tabela 2. Retorna]

{#GSU-cleanURL_S__table_itv_mgh_5cb}  

    myurl='javascript%3Aalert(1)';
    var clean=GlideSecurityUtils.cleanURL(myurl);
    gs.info(clean);

Saída: nula

## GlideSecurityUtils - forceRelativeURL(cadeia de caracteres URL) {#ariaid-title3}

Remove o endereço do domínio da URL, o que deixa o nome da página e os parâmetros.
{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb__entry__3}

| Nome | Tipo | Descrição |
|-|-|-|
| URL | Cadeia de caracteres | A URL a ser transformada em uma URL relativa. |
[Tabela 3. Parâmetros]

{#GSU-enforceRelativeURL_S__table_ktx_mjh_5cb} {#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb__entry__2}

| Tipo | Descrição |
|-|-|
| Cadeia de caracteres | Uma URL relativa. |
[Tabela 4. Retorna]

{#GSU-enforceRelativeURL_S__table_ltx_mjh_5cb}  

    myurl='http://evildomain.com/test.do';
    relativeURL=GlideSecurityUtils.enforceRelativeURL(myurl);
    gs.info(relativeURL);

Saída: test.do

## GlideSecurityUtils - escapeScript(cadeia de caracteres script) {#ariaid-title4}

Adicione caracteres de escape a um script.
Adicionar caracteres de escape a um script ajuda a evitar scripts entre sites.
{#GSU-escapeScript_S__table_hrz_13h_5cb__entry__3}

| Nome | Tipo | Descrição |
|-|-|-|
| script | Cadeia de caracteres | O script para ter caracteres de escape adicionados. |
[Tabela 5. Parâmetros]

{#GSU-escapeScript_S__table_hrz_13h_5cb} {#GSU-escapeScript_S__table_irz_13h_5cb__entry__2}

| Tipo | Descrição |
|-|-|
| Cadeia de caracteres | O script com caracteres de escape adicionados. |
[Tabela 6. Retorna]

{#GSU-escapeScript_S__table_irz_13h_5cb}  

    theScript="<script> alert(1)</script>";
    var escapedScript=GlideSecurityUtils.escapeScript(theScript);
    gs.info(escapedScript);

Saída:\<script\> alert(1)\</script\>

## GlideSecurityUtils - isURLwhiteListed(cadeia de caracteres URL) {#ariaid-title5}

Verifique o URL especificado em relação à lista de permissões definida pelo sistema.
{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb__entry__3}

| Nome | Tipo | Descrição |
|-|-|-|
| URL | Cadeia de caracteres | A URL a ser verificada em relação à lista de permissões de URL. |
[Tabela 7. Parâmetros]

{#GSU-isURLWhiteListed_S__table_j4v_dlh_5cb} {#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb__entry__2}

| Tipo | Descrição |
|-|-|
| Booliano | Retorna verdadeiro se o URL especificado estiver na lista de permissões. |
[Tabela 8. Retorna]

{#GSU-isURLWhiteListed_S__table_k4v_dlh_5cb}  

    myURL="http://evil.com/badscript.do";
    isWhitelisted=GlideSecurityUtils.isURLWhiteListed(myURL);
    gs.info(isWhitelisted);

Saída: falso

