---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Negação de acesso não autorizado a itens da solicitação \[Atualizado na Central de segurança 1.3\]

# Negação de acesso não autorizado a itens da solicitação \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A propriedade glide.sc.req_for.roles.default define um comportamento padrão para a API retrieveAddress.
Esta propriedade é funcional somente quando glide.sc.req_for.roles não tem valores. Se glide.sc.req_for.roles tiver valores, esta propriedade não terá importância e os usuários com apenas funções definidas terão acesso à API.

## Mais informações {#sc-deny-unauthorized-access-to-request-items__section_more_information}

|-|-|
| Atributo | Descrição |
| Nome da propriedade | glide.sc.req_for.roles.default |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Finalidade | Quando não há funções fornecidas na propriedade, a inclusão de script do cliente chamável ScriptServiceCatalogGetLocation pode ser chamada por qualquer usuário logado sem privilégios e pode recuperar o endereço de qualquer outro usuário no sistema. Esta propriedade protege esta API de ser exposta a usuários sem privilégios. |
| Valor recomendado | negar |
| Valor padrão | negar |
| Tipo de configuração | Lista de seleção (permitir \| negar) |
| Risco à segurança | (Moderado) Se glide.sc.req_for.roles.default não estiver definido com o valor recomendado de negar (permitir) e o valor de glide.sc.req_for.roles estiver vazio, qualquer usuário poderá solicitar itens para outros usuários permitindo o acesso a recursos não autorizado. |
| Referências | Script chamável pelo cliente inclui |
[ ]

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

