---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Imposição da redefinição de senha em solicitações de API \[Atualizado na Central de segurança 1.5\]

# Imposição da redefinição de senha em solicitações de API \[Atualizado na Central de segurança 1.5\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Gerencie como a funcionalidade de redefinição de senha opera em sua instância.
Quando um usuário recebe a mensagem A senha precisa ser redefinida, ele deve inserir uma nova senha na próxima tentativa de autenticação. Esta propriedade controla se a redefinição de senha é obrigatória antes de fazer chamadas de API. Se esta propriedade não estiver definida com o valor recomendado de verdadeira, as contas de usuário marcadas com a mensagem A senha precisa ser redefinida ainda poderão executar operações consultando a API da tabela por meio da autenticação básica. Esta vulnerabilidade de segurança pode permitir o vazamento de informações se uma conta inativa for comprometida.

## Mais informações {#sc-enforce-password-reset-on-api-requests__section_ghv_dvg_1xb}

{#sc-enforce-password-reset-on-api-requests__table_hhv_dvg_1xb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | glide.authenticate.api.user.reset_password.mandatory |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | booliano |
| Valor recomendado | verdadeiro |
| Valor-padrão | falso |
| Categoria | [Gestão de sessões](https://servicenow-prod.fluidtopics.net/WKfftIca9eHD6cDVpJcGwQ "Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.") |
| Risco à segurança | * Pontuação de gravidade: 8,1 * Pontuação de CVSS: alta * Detalhes do risco à segurança: definir esta propriedade como falsa pode levar ao vazamento de informações se uma conta inativa for comprometida. {#sc-enforce-password-reset-on-api-requests__ul_ihv_dvg_1xb} |
| Dependências e pré-requisitos | Nenhum |
[ ]

{#sc-enforce-password-reset-on-api-requests__table_hhv_dvg_1xb}

