---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Habilitar proteção de interpolação do JS Jelly

# Habilitar proteção de interpolação do JS Jelly {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade glide.ui.jelly.js_interpolation.protect para garantir que qualquer JavaScript prestes a ser executado em uma página do Jelly esteja protegido contra injeção com a ajuda da interpolação do Jelly.
Quando você define a propriedade como verdadeira, uma aplicação passa por uma árvore de scripts Jelly (aninhada). Ela envolve expressões Jelly potencialmente perigosas com um filtro que:

* Escapa dos resultados por segurança, ou
* Se a segurança não puder ser garantida, gera uma SecurityException porque a expressão que seria avaliada representa um possível problema de segurança.

{#sc-enable-jelly-js-interpolation-protection__ul_wx4_2hr_nkb}  
Aviso:  
Esta é uma propriedade tipo porto seguro, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-enable-jelly-js-interpolation-protection__section_more_information}

{#sc-enable-jelly-js-interpolation-protection__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.ui.jelly.js_interpolation.protect |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Atenuar os ataques de execução de código mal-intencionado que podem ocorrer usando o Jelly Injection. |
| Valor recomendado | verdadeiro |
| Valor-padrão | falso |
| Classificação de risco de segurança | 9 |
| Impacto funcional | Esta propriedade estima de maneira aproximada se uma expressão foi citada. Ela pode citar incorretamente uma expressão legítima. Nesse caso, pode ser necessário marcar manualmente uma expressão como segura. |
| Risco à segurança | (Moderado) A injeção de JEXL é uma forma de injeção de entrada exclusiva da Now Platform que pode levar à falsificação de solicitação entre sites e à execução de código. Desativar completamente a proteção pode abrir muitas vulnerabilidades de segurança P1. |
| Solução alternativa | Para marcar manualmente uma expressão como segura, adicione o prefixo SAFE à expressão do Jelly: `${SAFE:sysparm_input};` Adicionar SAFE às cegas a cada expressão é a maneira incorreta de abordar o problema, pois pode abrir uma vulnerabilidade de segurança. * Somente adicione SAFE a uma expressão se você puder garantir que a expressão não contém a entrada do cliente. * Caso contiver, um cliente mal-intencionado pode causar avaliação de JavaScript privilegiado. {#sc-enable-jelly-js-interpolation-protection__ul_yzl_wnx_nkb} |
| Referências | Marcadores Jelly [Configurações de Alta Segurança](https://servicenow-prod.fluidtopics.net/MtZ0sUOPuenzOu~5WRDJ0Q "As Configurações de alta segurança se referem a várias opções de segurança disponíveis em sua instância.") |
[ ]

{#sc-enable-jelly-js-interpolation-protection__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

