---
sourceDocument: Criar ou modificar aplicações do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/application-development

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Criar ou modificar aplicações do Xanadu

ft:clusterId :

    - cadev

bundleId :

    - cadev

workflow :

    - Creator


---

# Proteger e proteger um processador

# Proteger e proteger um processador {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Você pode proteger seu processador contra uso não autorizado usando restrições de função e protegendo-o exigindo um token CSRF.

## Por Que e Quando Desempenhar Esta Tarefa

Nota:  
Este recurso está obsoleto. Embora os processadores personalizados legados e existentes continuem sendo compatíveis, a criação de novos processadores personalizados foi descontinuada. Em vez disso, use o [Scripted REST APIs](https://www.servicenow.com/docs/access?context=c_CustomWebServices&version=xanadu&pubname=xanadu-api-reference&ft:locale=en-US).

Você pode reutilizar as restrições de função do usuário de uma tabela para proteger contra o acesso do seu processador. Este método de proteção pressupõe que o processador acessará os dados da tabela.

## Procedimento

1. Crie ou selecione uma função de usuário que tenha acesso à tabela que o script do processador chama.
2. Navegar até Definição do SistemaProcessadores.
3. Em Script, adicione o seguinte bloco de código.  

       var now_GR = new GlideRecord('your_table_name');
       // canRead() compares the table's ACL to the user making this request, and returns true if the logged-in user has read access to this table
       if(gr.canRead())  
       { 
         // Perform table query here  
         g_processor.writeOutput('Success!'); 
       } else { 
         g_processor.writeOutput('You do not have permission to read table your_table_name'); 
       }

4. Atualize o bloco de código para usar outras restrições de acesso conforme necessário.  
   As funções de acesso disponíveis incluem:  
   * canCreate()
   * canRead()
   * canWrite()
   * canDelete()
   {#t_SecureAProcessor__ul_ccy_3z2_sr}
5. Clique em Atualizar.

## Proteger um processador com um token CSRF {#ariaid-title2}

Você pode proteger um processador exigindo um token CSRF.

### Por Que e Quando Desempenhar Esta Tarefa

Os processadores do tipo script podem exigir uma verificação de token CSRF antes que o processador seja executado.

### Procedimento

1. Navegar até TodosDefinição do SistemaProcessadores.
2. Abra um registro de processador.
3. Selecione a opção de proteção de CSRF.
4. Clique em Atualizar.

