---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Habilitação da área restrita de script \[Atualizado na Central de segurança 1.3\]

# Habilitação da área restrita de script \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Use a propriedade glide.script.use.sandbox para habilitar a área restrita de script.
Impeça que usuários não autorizados ou não autenticados executem scripts privilegiados em sua instância habilitando o recurso de área restrita de script. A área restrita de script é usada para executar scripts gerados pelo cliente, como condições de consulta e expressões GlideAjax, em um ambiente de "área restrita" que tem direitos restritos.

Sem a área restrita de script, usuários não autorizados/não autenticados podem executar scripts privilegiados em uma instância. Isso pode afetar a segurança em todas as áreas, incluindo, entre outros, o acesso potencialmente mal-intencionado a todos os dados na instância.

Habilite o recurso de área restrita de script em sua instância definindo a propriedade de sistema glide.script.use.sandbox como true.  
Há dois casos na Now Platform que permitem ao cliente enviar scripts ao servidor para avaliação:

Filtros ou consultas
:   É válido enviar um filtro para o servidor, como `assigned_to=JavaScript:getMyGroups ()`.

API do sistema
:   A chamada de API permite que o cliente execute scripts arbitrários no servidor e receba uma resposta.
Se você habilitar a área restrita de script, o script que está sendo avaliado em qualquer um desses dois pontos de entrada será executado em uma área restrita com direitos reduzidos, com as seguintes características:

* Somente as regras de negócios marcadas como cliente chamável estão disponíveis na área restrita.
* Somente as inclusões de script marcadas como cliente chamável estão disponíveis na área restrita.
* Certas chamadas de API (em grande parte, mas não inteiramente, limitadas àquelas que lidam com acesso direto ao banco de dados não são permitidas.)
* Você não pode inserir, atualizar ou excluir dados de dentro da área restrita. Por exemplo, todas as chamadas para `current.update ()`serão ignoradas. Se você executar a Now Platform sem habilitar a área restrita de script, nenhuma dessas restrições se aplicará.

{#sc-client-generated-scripts-sandbox__ul_ty4_zgk_jkb}  
Aviso:  
Esta é uma propriedade tipo porto seguro, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-client-generated-scripts-sandbox__section_more_information}

{#sc-client-generated-scripts-sandbox__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.script.use.sandbox |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Impor a validação das consultas JavaScript do lado do cliente que são iniciadas na plataforma |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Classificação de risco de segurança | 10 |
| Impacto funcional | Essa correção impõe a validação das consultas JavaScript do lado do cliente que são iniciadas na Now Platform. Haverá um possível impacto ao executar operações CRUD se o cliente tiver personalizações que incluam consultas JavaScript codificadas. |
| Risco à segurança | (Crítico) A Now Platform fornece uma ampla variedade de recursos e funcionalidades por meio de consultas JavaScript. No entanto, sem a autorização e a validação apropriadas, é possível que um invasor execute operações não autorizadas na plataforma. |
| Referências | [Configurar propriedade da área restrita de script](https://servicenow-prod.fluidtopics.net/_k~NoQTi3ZLVa_uy8o3nkA "Habilita a propriedade de área restrita de script (glide.script.use.sandbox) para executar scripts gerados pelo cliente dentro de uma área restrita que tenha direitos restritos.") glide.script.use.sandbox pertence à mesma família de propriedades que protegem e restringem a execução de scripts originados no cliente: * glide.script.allow.ajaxevaluate: Consulte [Desabilitar AJAXEvaluate](https://servicenow-prod.fluidtopics.net/BJKiyXU8wzplEXcLD9fLnw "Use glide.script.allow.ajaxevaluate para proteger a API do sistema contra vulnerabilidades de execução de script do cliente por meio de chamadas AJAX."). * glide.script.secure.ajaxgliderecord: Consulte [Exigir a verificação de ACL de AJAXGlideRecord \[Atualizado na Central de segurança 1.3\]](eyg6lQN1QoiAtoiTZZ7Glw "Use a propriedade glide.script.secure.ajaxgliderecord para executar a validação da regra de controle de acesso (ACL) quando registros do lado do servidor, como tabelas, forem acessados usando APIs GlideAjax em um script do cliente."). {#sc-client-generated-scripts-sandbox__ul_bpq_vvq_nkb} |
[ ]

{#sc-client-generated-scripts-sandbox__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

