Skript-Sandbox-Eigenschaft wird konfiguriert

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Aktivieren Sie die Skript-Sandbox-Eigenschaft ( glide.script.use.sandbox) Zum Ausführen von vom Client generierten Skripts in einer Sandbox mit eingeschränkten Rechten.

    Im System gibt es zwei Fälle, mit denen der Client Skripts zur Evaluierung an den Server senden kann.
    • Filter und/oder Abfragen: Es ist legal, einen Filter an den Server zu senden, z. B.: Assigned_to=javascript:getMyGroups() .
    • System-API: Der API-Aufruf AJAXAuswerten Ermöglicht dem Client, beliebige Skripts auf dem Server auszuführen und eine Antwort zu erhalten.
    Wenn Sie die Skript-Sandbox-Eigenschaft aktivieren ( glide.script.use.sandbox) Wird das Skript, das über einen dieser beiden Einstiegspunkte ausgewertet wird, in einer Sandbox mit reduzierten Rechten mit den folgenden Merkmalen ausgeführt:
    • Nur die markierten Business-Regeln Vom Client aufrufbar Sind in der Sandbox verfügbar.
    • Nur Skripteinbindungen markiert Vom Client aufrufbar Sind in der Sandbox verfügbar.
    • Bestimmte API-Aufrufe (größtenteils, aber nicht vollständig auf diejenigen beschränkt, die direkten DB-Zugriff haben) sind nicht zulässig.
    • Daten können nicht innerhalb der Sandbox eingefügt, aktualisiert oder gelöscht werden. Alle Anrufe an Aktuell.Update() , Z. B. werden ignoriert.
    Hinweis:
    Weitere Informationen zu dieser Eigenschaft finden Sie unter Skript-Sandbox aktivieren [aktualisiert im Sicherheitscenter 1,3]In Instanzsicherheits-Härtungseinstellungen.
    Diese Methoden sind in vom Client generierten Skripts nicht zulässig, wenn Skript-Sandboxing aktiviert ist.
    Tabelle : 1. Eingeschränkte Methoden
    Klasse Methode
    GlideRecord
    • DeleteMultiple()
    • DeleteRecord()
    • GetRowCount()
    • Einfügen()
    • Aktualisieren ()
    • UpdateMultiple()
    GlideSystem (gs)
    • AddErrorMessage()
    • AddInfoMessage()
    • AddMessage()
    • EventQueue()
    • FlushMessages()
    • GetEscapedProperty()
    • GetProperty()
    • Protokoll()
    • Protokollfehler()
    • Protokollwarnung()
    • SetProperty()
    • SetRedirect()
    • SetReturn()
    • WorkflowFlush()
    BereichsGlideRecord
    • DeleteMultiple()
    • DeleteRecord()
    • Einfügen()
    • Aktualisieren ()
    • UpdateMultiple()
    ScopedGlideSystem (gs)
    • AddErrorMessage()
    • AddInfoMessage()
    • Debuggen()
    • EventQueue()
    • ExecuteNow()
    • GetProperty()
    • GetSessionToken()
    • Info()
    • SetRedirect()
    GlideDate

    GlideDateTime

    GlideTime

    • Hinzufügen ()
    • AddDays()
    • AddDaysLocalTime()
    • AddDaysUTC()
    • AddMonthsLocalTime()
    • AddMonths()
    • AddSeconds()
    • AddWeeks()
    • Add-Years()
    • CompareTo()
    • GetByFormat()
    • Getdate()
    • GetDay of Week()
    • GetDay OfWeekUTC
    • GetDay OfWeekLocalTime()
    • GetDay vonMonth()
    • GetDay vonMonatLocalTime()
    • GetDay vonMonatNoTZ()
    • GetDay of Week()
    • GetDay OfWeekLocalTime()
    • GetDayOfWeekUTC()
    • GetHourOfDayLocalTime()
    • GetStundenOfTag UTC()
    • GetDaysInMonth()
    • GetDaysInMonthUTC()
    • GetDaysInMonthLocalTime()
    • GetDisplayValueIntern()
    • GetDisplayValue()
    • GetHourLocalTime()
    • GetLocalDate()
    • GetLocalTime()
    • GetMinutesLocalTime()
    • GetMinutesUTC()
    • GetMonthLocalTime()
    • GetMonthNoTZ()
    • GetMonthUTC()
    • GetNumericWert()
    • GetSeconds()
    • GetTime()
    • GetTZOffset()
    • GetValue()
    • GetYear()
    • GetUserTimeZone()
    • GetWeekOfYearLocalTime()
    • GetWeekOfYearUTC()
    • GetYearUTC()
    • GetYearLocalTime()
    • IsDST()
    • OnOrAfter()
    • OnOrBefore()
    • SetTag des MonatUTC()
    • SetDisplayWert()
    • SetMonth()
    • SetNumericWert()
    • SetTZ()
    • SetWert()
    • SetValueUTC()
    • Subtrahieren()
    • ToString()
    GlideSchedule
    • Hinzufügen ()
    • IsInSchedule()
    • Laden ()
    • When Next()
    Hinweis:
    Die GlideSystem-Methoden (gs) Protokoll() , Protokollfehler() , Und Protokollwarnung() Kann mit Skript-Sandboxing aktiviert werden, indem festgelegt wird glide.security.sandbox_no_loggingSystemeigenschaft bis Falsch .

    Wenn Sie das System ohne aktiviertes Skript-Sandboxing ausführen, gilt keine dieser Einschränkungen.

    Hinweis:
    Diese Eigenschaft ist standardmäßig aktiviert, wenn Sie das Plugin „Einstellungen für hohe Sicherheit“ aktivieren. Aktivieren Sie diese Eigenschaft nicht außerhalb des Plugins.
    Tabelle : 2.
    Eigenschaft Standard
    Vom Client generierte Skripts ausführen ( AJAXAuswerten Und Abfragebedingungen) in einer „Sandbox“ mit reduzierten Rechten.

    Wenn diese Option aktiviert ist, werden nur diese Business-Regeln und Skripteinbindungen mit verwendet Vom Client aufrufbar Auf „wahr“ festgelegte Kontrollkästchen sind verfügbar, und bestimmte Back-End-API-Aufrufe sind nicht zulässig.

    Aktiviert (Sandbox wird verwendet).