---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Definição da limpeza automática de token para credenciais de token \[Novo na Central de segurança 2.0\]

# Definição da limpeza automática de token para credenciais de token \[Novo na Central de segurança 2.0\] {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Use a propriedade com.snc.platform.security.token.auth.cleanup para garantir que as chaves de API e os segredos de HMAC expirados sejam excluídos, a fim de limitar o potencial de reutilização de token.
Se a propriedade com.snc.platform.security.token.auth.cleanup for definida com o valor não seguro False, as chaves de API e os segredos de HMAC expirados não serão excluídos, o que resultará na potencial reutilização de token. Se um token tiver expirado devido a vazamentos ou comprometimentos, a reutilização dele poderá expor a instância a qualquer pessoa que tenha o token vazado.

Os tokens expirados são retidos pelo número de dias definido por com.snc.platform.security.token.auth.days.expired.hmac_secret.is.kept e com.snc.platform.security.token.auth.days.expired.api_key.is.kept. Os valores válidos para essas configurações são números inteiros a partir de 0. Um valor 0 resulta na exclusão dos tokens expirados no mesmo dia, enquanto um número maior de dias aumenta o período de exposição. Um valor padrão de 7 dias ou menos é recomendado.

## Mais informações {#sc-set-automatic-token-cleanup-for-token-credentials__section_qhx_1b1_xwb}

{#sc-set-automatic-token-cleanup-for-token-credentials__table_ajc_b43_3kb__entry__2}

| Atributo | Descrição |
|-|-|
| Nome da configuração | com.snc.platform.security.token.auth.cleanup, com.snc.platform.security.token.auth.days.expired.hmac_secret.is.kept,com.snc.platform.security.token.auth.days.expired.api_key.is.kept |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Tipo de dados | inteiro |
| Valor recomendado | Os valores recomendados são True e qualquer número inteiro menor ou igual a 7. |
| Valor padrão | 7 |
| Categoria | [Arquitetura, design e modelagem de ameaças](https://servicenow-prod.fluidtopics.net/QszIqyghybPGQfrdBFtkuQ "Este controle amplo aborda considerações de design de alto nível e elementos-chave para implementar uma aplicação segura. Ele cobre os locatários de disponibilidade, integridade de processamento de confidencialidade, não repúdio e privacidade. Além disso, elementos de um ciclo de vida de desenvolvimento de software seguro estão incluídos.") |
| Risco à segurança | * Pontuação de gravidade: 5,1 * Pontuação do CVSS: média * Detalhes do risco à segurança: não configurar a propriedade com o valor recomendado True pode impedir que as chaves de API e os segredos de HMAC expirados sejam excluídos, o que aumenta a probabilidade de reutilização de token. {#sc-set-automatic-token-cleanup-for-token-credentials__ul_g1g_3sf_xwb} |
| Dependências e pré-requisitos | Nenhum |
[ ]

{#sc-set-automatic-token-cleanup-for-token-credentials__table_ajc_b43_3kb}

