Pakete rufen das Entfernungstool auf
Aktivieren und führen Sie das Paketaufruf-Entfernungstool aus ( com.glide.script.packages_call_removal)-Plugin und überlegen Sie dann, ob jede der vorgeschlagenen Changes abgeschlossen oder abgelehnt werden soll.
- Scannt Skripts für Paketaufrufe an Now PlatformJava-Klassen.
- Schlägt Änderungen vor, um sie durch bevorzugte GlideScriptfähige Namen zu ersetzen.
- Erleichtert die Skriptänderungen.
Hinweis:
Wenn dieser Datensatz ein Basissystemdatensatz ist, wird das Element durch die Verwendung der Empfehlung aus dem Tool als Customer_Update markiert. Es kann jedoch weiterhin nützlich sein, dieses Tool zu verwenden, da es Pakete,xxx-Aufrufe kennzeichnet.
Das Tool zum Entfernen von Paketaufrufen kann einige Paketaufrufe melden, die in verwendet werden
sa_mapping_ext_commands Und sa_custom_Operation . Diese Paketaufrufe gehören zum MID-Server. Da keine Klassen vorhanden sind, wird der Code auf dem MID-Server ausgeführt. Wenn Sie einen der folgenden aufgelisteten Paketaufrufe im Abschnitt „Fehler“ finden, markieren Sie ihn als abgelehnt (ignoriert). Das Tool meldet diesen Paketaufruf nicht erneut.Packages.com.snc.sw.util.JSONUtil.toJSONPlain(file_content);Packages.com.snc.sw.util.JSONUtil.toJSONPlain(file_name);Packages.com.snc.sw.commands.HttpCallHandler;Packages.com.snc.sw.dto.ProviderType.SSH
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Plugin-Name | Com.Glide.script.Packages_call_removal |
| Konfigurationstyp | Systemdefinition > Plugins |
| Zweck | Dient zum Entfernen/Ersetzen nicht autorisierter Paket-/Mitgliederaufrufe durch für Glide zulässige Namen (GlideScriptable), die nur autorisierten Zugriff auf Daten zulassen. |
| Empfohlener Wert | Aktiv |
| Funktionale Auswirkung | Diese Korrektur würde die Paketaufrufe durch ersetzen GlideScriptfähig APIs, und können sich auf die Anpassungen auswirken, die Paketaufrufe enthalten. Das Tool ersetzt Paketaufrufe nicht automatisch. Stattdessen werden Vorschläge bereitgestellt, die in der Tabelle „Packages_call_item“ gespeichert werden. Ihr Administrator kann dann entscheiden, ob der vorgeschlagene Change akzeptiert oder abgelehnt werden soll. |
| Sicherheitsrisiko | (Mittel) clientseitige API-Aufrufe, die zu Datenabruf oder Objektzugriff auf dem Server führen, werden aus sicherheitstechnischer Sicht als gefährlich betrachtet. Sie müssen auf Autorisierung und Einschränkung für den Zugriff auf vertrauliche Objekte validiert werden. |
Zu konfigurierende Schritte
- Navigieren zu
- Suchen Sie nach der Plugin-ID = com.glide.script.packages_call_removal.
- Klicken Sie Auf Aktivieren/Upgrade Durchführen Zum Aktivieren des Plugins.
- Um Paketaufrufe der Aufnahmeliste und Mitgliederaufrufe der Aufnahmeliste zu überprüfen, führen Sie die in den Abschnitten „Schritte zum Konfigurieren“ in den folgenden Themen beschriebenen Aktionen aus:
- Aktivieren Sie „Listenmitgliedsaufrufe zulassen“
- Aktivieren Sie Listenpaketaufrufe zulassen