Verwendung des Vorgangs zum mehrfachen sicheren Einfügen in der Importsatz-API [Neu in Security Center 1.3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft com.glide.import_set_api.insert_multiple_optimize, um zu steuern, ob GlideRecordSecure oder GlideRecord für den Vorgang Mehrere einfügen in der Importsatz-API verwendet wird.

    Wenn com.glide.import_set_api.insert_multiple_optimize auf den empfohlenen Wert „false“ festgelegt ist, wird GlideRecordSecure zum Einfügen von Datensätzen verwendet, und Zugriffssteuerungslisten (ACLs) auf Tabellenebene werden ausgewertet. Wenn diese Eigenschaft auf „wahr“ festgelegt ist, wird GlideRecord zum Einfügen von Datensätzen verwendet, und ACLs auf Tabellenebene werden nicht ausgewertet. Darüber hinaus müssen Sie sicherstellen, dass die Importsatz-API zum Einfügen mehrerer REST-Endpunkte-ACL (sys_id: 3101b770ff2211105cf343d0653bf182) aktiv ist und dass Benutzer über die Rolle import_transformer verfügen.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname com.glide.import_set_api.insert_multiple_optimize
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp boolean
    Empfohlener Wert falsch
    Standardwert falsch
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 6,5
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Wenn diese Eigenschaft nicht auf „false“ festgelegt ist, kann ein Benutzer mit geringen Berechtigungen Daten in Tabellen außerhalb des Bereichs seiner privilegierten Rollen einfügen.
    Umkehrbares Verhalten Sowohl sichere Überschreibung als auch Überschreibung ohne DB.
    Abhängigkeiten und Voraussetzungen Keine
    Funktionale Auswirkung Diese Eigenschaft optimiert die Leistung der Importsatz-API, indem sie GlideRecord zum Speichern von Daten verwendet. Wenn der Parameter festgelegt ist, muss ein Integrationsbenutzer über die Rolle import_transformer verfügen, um auf die API zugreifen zu können.
    Referenzen https://developer.servicenow.com/blog.do?p=/post/gliderecord-vs-gliderecordsecure