Utilisation de l’opération multiple d’insertion sécurisée dans l’API de jeu d’importation [nouveau dans Security Center 1.3]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Utilisez la com.glide.import_set_api.insert_multiple_optimize propriété pour contrôler si GlideRecordSecure ou GlideRecord est utilisé pour l’opération Insertion multiple dans l’API de jeu d’importation.

    Si com.glide.import_set_api.insert_multiple_optimize la valeur recommandée est faux, GlideRecordSecure est utilisé pour insérer des enregistrements et les listes de contrôle d’accès (ACL) au niveau de la table sont évaluées. Si cette propriété est définie sur vrai, GlideRecord est utilisé pour insérer des enregistrements et les ACL au niveau de la table ne sont pas évaluées ; En outre, vous devez vous assurer que l’ACL de point de terminaison REST multiple d’insertion d’API de jeu d’importation (sys_id : 3101b770ff2211105cf343d0653bf182) est active et que les utilisateurs ont le rôle, import_transformer.

    En savoir plus

    Attribut Description
    Nom de la configuration com.glide.import_set_api.insert_multiple_optimize
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée Faux
    Valeur par défaut Faux
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 6,5
    • Score CVSS : moyen
    • Détails du risque de sécurité : si cette propriété n’est pas définie sur faux, un utilisateur avec peu de privilèges peut insérer des données dans des tables en dehors du cadre de ses rôles privilégiés.
    Comportement réversible Remplacement sécurisé et Aucun remplacement de base de données.
    Dépendances et prérequis Aucun
    Impact fonctionnel Cette propriété optimise les performances de l’API de jeu d’importation à l’aide de GlideRecord pour enregistrer les données. Lorsque le paramètre est défini, un utilisateur d’intégration doit disposer du rôle import_transformer pour accéder à l’API.
    Références https://developer.servicenow.com/blog.do?p=/post/gliderecord-vs-gliderecordsecure