---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Bloqueio de tokens anti-CSRF expirados \[Atualizado na Central de segurança 1.5\]

# Bloqueio de tokens anti-CSRF expirados \[Atualizado na Central de segurança 1.5\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Bloqueie tokens CSRF expirados para impedir ataques de falsificação de solicitação entre sites.

## Visão geral {#sc-block-expired-csrf-tokens__section_byz_k45_swb}

As falsificações de solicitação entre sites são um tipo de exploração mal-intencionada em que comandos não autorizados são executados em nome de um usuário autenticado.

## Detalhes da configuração {#sc-block-expired-csrf-tokens__section_oxn_w45_swb}

{#sc-block-expired-csrf-tokens__table_mtb_wsf_swb__entry__2}

| Atributo | Descrição |
|-|-|
| Visão geral | Controla o uso de um token de segurança expirado para identificar e validar solicitações de entrada. Defina como falso para impedir que um token expirado anteriormente valide uma solicitação de entrada. |
| Nome da configuração | glide.security.csrf_previous.allow |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | falso |
| Valor padrão | verdadeiro |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Risco à segurança | Pontuação de gravidade: 6,5 |
| Risco à segurança | Classificação de gravidade por pontuação do CVSS: média |
| Risco à segurança | Detalhes do risco à segurança: impõe um forte mecanismo anti-CSRF para proteger a funcionalidade autenticada, e o mecanismo eficaz antiautomação ou anti-CSRF protege a funcionalidade não autenticada. |
| Dependências e pré-requisitos | Nenhum |
| Referências | [Habilitação do token anti-CSRF \[Novo na Central de segurança 1.3, atualizado na Central de segurança 1.5 e removido da Central de segurança 2.0\]](g16Yc1haxaE_uCg23i8vsw "Use a propriedade glide.security.use_csrf_token para garantir a utilização de um token seguro a fim de identificar e validar solicitações de entrada, que são usadas para impedir ataques."), [falsificação de solicitação entre sites](https://en.wikipedia.org/wiki/Cross-site_request_forgery). |
[ ]

{#sc-block-expired-csrf-tokens__table_mtb_wsf_swb}

