---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Impor validação de parâmetro de estado do OAuth

# Impor validação de parâmetro de estado do OAuth {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configure a propriedade glide.oauth.state.parameter.required para impedir que sua instância sofra ataques de CSRF (cross-site request forgery, falsificação de solicitação entre sites).
A propriedade glide.oauth.state.parameter.required permite que o parâmetro de estado seja obrigatório em uma solicitação OAuth para o fluxo de código de autorização. O parâmetro de estado é um valor de cadeia de caracteres e não deve conter caracteres especiais nem ser vazio. Definir esta propriedade como verdadeira impede que um invasor execute ataques de CSRF (cross-site request forgery, falsificação de solicitação entre sites) durante a autenticação, o que protege sua instância de ataques de um usuário representado.

## Mais informações {#sc-enforce-oauth-state-parameter-validation__section_ghv_dvg_1xb}

{#sc-enforce-oauth-state-parameter-validation__table_hhv_dvg_1xb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.oauth.state.parameter.required |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | verdadeiro |
| Valor-padrão | verdadeiro |
| Categoria | [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") |
| Risco à segurança | * Pontuação de gravidade: 4,2 * Pontuação do CVSS: média * Detalhes do risco à segurança: defina esta propriedade como verdadeira para impedir os ataques de CSRF. {#sc-enforce-oauth-state-parameter-validation__ul_ihv_dvg_1xb} |
| Dependências e pré-requisitos | Nenhum |
[ ]

{#sc-enforce-oauth-state-parameter-validation__table_hhv_dvg_1xb}

