---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Restrição de pacotes Java permitidos \[Atualizado na Central de segurança 1.3\]

# Restrição de pacotes Java permitidos \[Atualizado na Central de segurança 1.3\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Configurar essas propriedades protege contra APIs perigosas expostas ao mecanismo de script.
Configure as tabelas do sistema e instale o plug-in recomendado de acordo.

Se a tabela sys_whitelist_member e sys_whitelist_package não forem valores vazios, APIs perigosas poderão ser expostas ao mecanismo de script. As entradas correspondem ao namespace Java que não foi aprovado pelas equipes de segurança da ServiceNow.

Instale o Packages call removal tool. Consulte [Packages call removal tool](https://servicenow-prod.fluidtopics.net/CKji4nnL6E9Y3bFNePBBvQ "Habilite e execute o plug-in Packages Call Removal Tool (com.glide.script.packages_call_removal) e analise se cada uma das mudanças propostas deve ser concluída ou rejeitada.") para obter detalhes.

Entre em contato com Suporte e atendimento ao cliente para editar essas tabelas.

## Mais informações {#sc-java-packages-allowlist__section_more_information}

{#sc-java-packages-allowlist__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Tabela, nome do plug-in | Tabelas: * sys_whitelist_member * sys_whitelist_package {#sc-java-packages-allowlist__ul_cwy_zms_pvb}Plug-in: com.glide.script.packages_call_removal |
| Tipo de configuração | Configuração tabular, plug-ins |
| Categoria | [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") |
| Finalidade | Proteger contra APIs perigosas expostas ao mecanismo de script. |
| Valor recomendado | Vazio |
| Valor padrão | Nenhum. Essa é uma configuração de tabela e não uma propriedade do Glide; portanto, não há valor padrão. |
| Tipo de configuração | lista de tabelas, plug-in |
| Risco à segurança | (Alto) APIs perigosas podem ficar expostas ao mecanismo de script. Essas APIs compatíveis provavelmente introduzirão instabilidade e insegurança na instância. |
| Classificação de risco de segurança | 8,2 |
[ ]

{#sc-java-packages-allowlist__table_ajc_b43_3kb}

Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).
* **[Packages call removal tool](https://servicenow-prod.fluidtopics.net/CKji4nnL6E9Y3bFNePBBvQ)**   
  Habilite e execute o plug-in Packages Call Removal Tool (com.glide.script.packages_call_removal) e analise se cada uma das mudanças propostas deve ser concluída ou rejeitada.

