Skript-Sandbox-Eigenschaft wird konfiguriert
Aktivieren Sie die Skript-Sandbox-Eigenschaft ( glide.script.use.sandbox) Zum Ausführen von vom Client generierten Skripts in einer Sandbox mit eingeschränkten Rechten.
- Filter und/oder Abfragen: Es ist legal, einen Filter an den Server zu senden, z. B.:
Assigned_to=javascript:getMyGroups(). - System-API: Der API-Aufruf AJAXAuswerten Ermöglicht dem Client, beliebige Skripts auf dem Server auszuführen und eine Antwort zu erhalten.
Wenn Sie die Skript-Sandbox-Eigenschaft aktivieren ( glide.script.use.sandbox) Wird das Skript, das über einen dieser beiden Einstiegspunkte ausgewertet wird, in einer Sandbox mit reduzierten Rechten mit den folgenden Merkmalen ausgeführt:
- Nur die markierten Business-Regeln Vom Client aufrufbar Sind in der Sandbox verfügbar.
- Nur Skripteinbindungen markiert Vom Client aufrufbar Sind in der Sandbox verfügbar.
- Bestimmte API-Aufrufe (größtenteils, aber nicht vollständig auf diejenigen beschränkt, die direkten DB-Zugriff haben) sind nicht zulässig.
- Daten können nicht innerhalb der Sandbox eingefügt, aktualisiert oder gelöscht werden. Alle Anrufe an Aktuell.Update() , Z. B. werden ignoriert.
Hinweis:
Diese Methoden sind in vom Client generierten Skripts nicht zulässig, wenn Skript-Sandboxing aktiviert ist. Weitere Informationen zu dieser Eigenschaft finden Sie unter Skript-Sandbox aktivieren [aktualisiert im Sicherheitscenter 1,3]In Instanzsicherheits-Härtungseinstellungen.
| Klasse | Methode |
|---|---|
| GlideRecord |
|
| GlideSystem (gs) |
|
| BereichsGlideRecord |
|
| ScopedGlideSystem (gs) |
|
| GlideDate GlideDateTime GlideTime |
|
| GlideSchedule |
|
Hinweis:
Die GlideSystem-Methoden (gs) Protokoll() , Protokollfehler() , Und Protokollwarnung() Kann mit Skript-Sandboxing aktiviert werden, indem festgelegt wird glide.security.sandbox_no_loggingSystemeigenschaft bis Falsch .
Wenn Sie das System ohne aktiviertes Skript-Sandboxing ausführen, gilt keine dieser Einschränkungen.
Hinweis:
Diese Eigenschaft ist standardmäßig aktiviert, wenn Sie das Plugin „Einstellungen für hohe Sicherheit“ aktivieren. Aktivieren Sie diese Eigenschaft nicht außerhalb des Plugins.
| Eigenschaft | Standard |
|---|---|
| Vom Client generierte Skripts ausführen ( AJAXAuswerten Und Abfragebedingungen) in einer „Sandbox“ mit reduzierten Rechten. Wenn diese Option aktiviert ist, werden nur diese Business-Regeln und Skripteinbindungen mit verwendet Vom Client aufrufbar Auf „wahr“ festgelegte Kontrollkästchen sind verfügbar, und bestimmte Back-End-API-Aufrufe sind nicht zulässig. |
Aktiviert (Sandbox wird verwendet). |