---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Exigir a verificação de ACL de AJAXGlideRecord \[Atualizado na Central de segurança 1.3\]

# Exigir a verificação de ACL de AJAXGlideRecord \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Use a propriedade glide.script.secure.ajaxgliderecord para executar a validação da regra de controle de acesso (ACL) quando registros do lado do servidor, como tabelas, forem acessados usando APIs GlideAjax em um script do cliente.
A partir de scripts de cliente, é possível consultar dados arbitrários do servidor usando o AJAXGlideRecord ([GlideAjax - Cliente](https://www.servicenow.com/docs/access?context=c_GlideAjaxAPI&version=yokohama&pubname=yokohama-api-reference&ft:locale=en-US)API ), usando uma sintaxe como um registro Glide no lado do servidor. É uma ferramenta poderosa e útil em muitas implantações.

Se você optar por aplicar ACLs (Access Control Lists, listas de controle de acesso) às chamadas de API GlideAjax, só será possível consultar os dados aos quais o usuário conectado no momento tem acesso. Por exemplo, se um usuário ESS que não tem direitos para ler a tabela cmn_location estiver conectado, qualquer chamada de API GlideAjax para essa tabela falhará.

Se a Now Platform estiver sendo executada sem a verificação de chamada da ACL GlideAjax, uma API poderá retornar informações que o usuário conectado no momento não poderia acessar.

Use GlideRecordSecure ao consultar dados para garantir o mais alto nível de segurança. O GlideRecord conta com a imposição de ACL por meio de configurações, enquanto o GlideRecordSecure aplica controles de segurança mais rígidos. O GlideRecordSecure oferece uma solução mais segura e pronta para uso para lidar com dados confidenciais.  
Aviso:  
Esta é uma propriedade de segurança, o que significa que o valor não pode ser alterado após ser mudado. A reversão não é possível.

## Mais informações {#sc-enabling-ajaxgliderecord-acl-checking__section_more_information}

{#sc-enabling-ajaxgliderecord-acl-checking__table_ajc_b43_3kb__entry__2}{#sc-enabling-ajaxgliderecord-acl-checking__ph-instance-hardening}

| Atributo | Descrição |
|-|-|
| Nome da propriedade | glide.script.secure.ajaxgliderecord |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Finalidade | Garantir que as ACLs de segurança sejam verificadas e validadas mesmo quando os registros forem acessados por meio de APIs do lado do cliente. |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Classificação de risco de segurança | 8,1 |
| Impacto funcional | Esta correção impõe o relacionamento da ACL com registros do lado do servidor quando as solicitações são feitas usando as chamadas de API AJAXGlideRecord. Se a configuração da ACL não estiver definida corretamente, haverá um possível impacto. Para obter mais detalhes sobre seu impacto e como identificá-lo, consulte o artigo [Auditar e revisar transações GlideRecord do lado do cliente (AJAXGlideRecord) \[KB0550828\]](https://support.servicenow.com/kb_view.do?sysparm_article=KB0550828) em HI Base de conhecimento . |
| Risco à segurança | (Alto) Por meio de scripts do cliente, é possível consultar dados arbitrários do servidor por meio da API GlideAjax. Os recursos do lado do servidor podem ser acessados sem a autorização apropriada, portanto, o uso da validação de ACL ajuda a aplicação a validar a solicitação com base na autorização configurada. |
| Solução alternativa | Certifique-se de que as ACLs apropriadas sejam criadas para inclusões de script, processadores e outras entidades usadas por uma API GlideAjax (AJAXGlideRecord) para que elas sejam executadas com a devida autorização. Implemente métodos como `canRead ()`, `canWrite()`, `canCreate ()` e `canDelete ()` para executar a autorização do usuário antes de acessar registros de tabela usando GlideRecord. Outro método é usar o GlideRecordSecure. A classe é herdada do servidor GlideRecord que executa as mesmas funções do GlideRecord e também impõe ACLs. |
| Referências | [Aplicar ACLs ao AJAXGlideRecord (registro Glide do lado do cliente)](https://servicenow-prod.fluidtopics.net/y6X8Td7UkdnHgIem0leVAQ "Use a propriedade do sistema para realizar a validação de regra da lista de controle de acesso (ACL) quando os registros do lado do servidor (por exemplo, tabelas) forem acessados usando as APIs GlideAjax em um script de cliente.") Esta propriedade pertence à mesma família de propriedades que protegem e restringem a execução de scripts originados no cliente: * glide.script.use.sandbox: Consulte [Área restrita de scripts gerados pelo cliente](https://servicenow-prod.fluidtopics.net/0Jltj97pSfMsqaCH2LYKpQ "Use a propriedade glide.script.use.sandbox para habilitar a área restrita de script.") * glide.script.allow.ajaxevaluate: Consulte [Habilitar AJAXEvaluate](https://servicenow-prod.fluidtopics.net/BJKiyXU8wzplEXcLD9fLnw "Use glide.script.allow.ajaxevaluate para proteger a API do sistema contra vulnerabilidades de execução de script do cliente por meio de chamadas AJAX."). {#sc-enabling-ajaxgliderecord-acl-checking__ul_bpq_vvq_nkb} |
[ ]

{#sc-enabling-ajaxgliderecord-acl-checking__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

