Uso da operação segura de inserção múltipla na API de conjuntos para importação [Novo na Central de segurança 1.3]

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use a propriedade com.glide.import_set_api.insert_multiple_optimize para controlar se GlideRecordSecure ou GlideRecord é usado para a operação de inserção múltipla na API de conjuntos para importação.

    Se com.glide.import_set_api.insert_multiple_optimize for definida com o valor recomendado de falsa, o GlideRecordSecure será usado para inserir registros, e as ACLs (access control lists, listas de controle de acesso) no nível da tabela serão avaliadas. Se esta propriedade estiver configurada como verdadeira, GlideRecord será utilizado para inserir registros, e as ACLs no nível de tabela não serão avaliadas. Além disso, você deve garantir que API de Conjunto para importação Insert Multiple REST Endpoint ACL (sys_id: 3101b770ff2211105cf343d0653bf182) esteja ativo e que os usuários tenham a função import_transformer.

    Mais informações

    Atributo Descrição
    Nome da configuração com.glide.import_set_api.insert_multiple_optimize
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Valor recomendado falso
    Valor-padrão falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 6,5
    • Pontuação do CVSS: média
    • Detalhes do risco à segurança: se esta propriedade não estiver definida como “falsa”, um usuário com baixos privilégios poderá inserir dados em tabelas fora do escopo de suas funções privilegiadas.
    Comportamento reversível Substituição de banco de dados segura e Nenhuma substituição de banco de dados.
    Dependências e pré-requisitos Nenhum(a)
    Impacto funcional Esta propriedade otimiza o desempenho da API do Conjunto para importação usando o GlideRecord para salvar dados. Ao ser definido, o parâmetro requer que um usuário de integração tenha a função import_transformer para acessar a API.
    Referências https://developer.servicenow.com/blog.do?p=/post/gliderecord-vs-gliderecordsecure