Script includes
Les script includes sont utilisés pour stocker le code JavaScript qui s’exécute sur le serveur.
Créez des script includes pour stocker des fonctions et des classes JavaScript afin qu’elles soient utilisées par des scripts serveur. Chaque script include définit soit une classe d’objet, soit une fonction.
Envisagez d’utiliser des script includes au lieu de règles métier globales, car les script includes ne sont chargés que sur demande.
Voir Les paramètres de confidentialité sur les includes de script appelables par le client et Script de détection Includes pour plus d’informations.
Formulaire Script Include
Les script includes ont un nom, une description et un script. Ils spécifient également s’ils sont actifs ou non, et s’ils peuvent être appelés à partir d’un script client. Affichez un script include existant ou créez-en un à l’aide du formulaire Script Include.
Pour accéder aux script includes, accédez à Définitions du système > Script includes.
| Champ | Description |
|---|---|
| Nom | Nom du script include. Si vous définissez une classe, celle-ci doit correspondre au nom de la classe, du prototype et du type. Si vous utilisez un script include sans classe (à la demande), le nom doit correspondre au nom de la fonction. |
| Nom d'API | Nom d’API en lecture seule et renseigné automatiquement. |
| Client joignable | Met le script include à la disposition des scripts clients, des filtres de liste/rapport, des qualificatifs de référence ou si spécifié dans le cadre de l’URL. Lorsque cette option est sélectionnée, le lien connexe Contrôles d’accès est disponible. Consultez Les paramètres de confidentialité sur les includes de script appelables par le client pour plus d'informations. |
| Application | Application dans laquelle se trouve ce script include. |
| Accessible depuis | Définit les applications pouvant accéder à ce script include :
|
| Actif | Active le script include lorsqu’il est sélectionné. Désélectionnez le champ actif pour désactiver le script include. |
| Description | Fournit un contenu descriptif concernant le script include. |
| Script | Définit le script côté serveur à exécuter lorsqu’il est appelé à partir d’autres scripts. Le script doit définir une seule classe JavaScript ou une fonction globale. Le nom de la classe ou de la fonction doit correspondre au champ Nom . |
| Package | Le package qui contient ce script include. |
| Créé par | L’utilisateur qui a créé ce script include. |
| Mis à jour par | L’utilisateur qui a récemment mis à jour ce script include. |
| Politique de protection | Définit le niveau de protection du script include :
|
| Listes connexes dans la vue de formulaire : | |
| Versions | Affiche toutes les versions du script include. Utilisez cette liste pour comparer des versions ou revenir à une version précédente. Reportez-vous à la section Versions. |
| Contrôles des accès | Devient disponible lorsque la case Client pouvant être appelé est cochée et est masquée dans les script includes standard. Utiliser pour protéger un CCSI contre toute utilisation non autorisée lorsque l’accès public n’est pas accordé. |
Utiliser des script includes
Les script includes sont accessibles sous Définition du système ou Interface utilisateur du système. Vous pouvez appeler des script includes existants à partir d’un script ou en créer un nouveau.
Pour créer un script include entièrement nouveau, vous pouvez suivre le format de l’un des script includes existants. Dans cet exemple, le nom de votre script include est NewInclude et il existe une seule fonction appelée myFunction. Il est important que le nom du script include corresponde au nom de la classe, du prototype et du type. Lorsque vous créez un script include et que vous lui donnez un nom, le système fournit un extrait de code avec la classe et le prototype correctement configurés.
var NewInclude =Class.create();
NewInclude.prototype={
initialize :function(){},
myFunction :function(){<Put function code here>},
type :'NewInclude'};Vous pouvez ensuite utiliser la ligne myFunction comme ceci :
var foo =new NewInclude();
foo.myFunction();Includes de script pouvant être appelés par le client
Les includes de script pouvant être appelés par le client (CCSI) rendent le script include disponible pour les scripts clients, les filtres de liste/rapport, les qualificatifs de référence ou si spécifiés dans le cadre de l’URL.
Avant de commencer
Rôle requis : admin
Procédure
Les paramètres de confidentialité sur les includes de script appelables par le client
Les paramètres de confidentialité pour les includes de script pouvant être appelés par le client (CCSI) déterminent qui peut accéder à un script include pouvant être appelé par le client.
Intimité privée
Le paramètre de confidentialité privé signifie que les invités qui accèdent aux pages publiques ne peuvent pas accéder au script include appelable par le client. Un script privé ne peut pas être exécuté par un utilisateur non connecté.
Respect de la vie privée du public
Un paramètre de confidentialité public signifie que le script client peut être exécuté par des utilisateurs non connectés qui créent une requête HTTP appropriée. Cela peut créer un problème de sécurité si le script client fournit des informations confidentielles.
- GlideSystemAjax
- SysMessageAjax (en anglais seulement)
- KnowledgeMessagingAjax
- Knowledge Ajax
- Réinitialisation du mot de passeAjax
Définir la confidentialité sur tous les includes de script pouvant être appelés par le client
Modifiez le paramètre de confidentialité sur tous les script includes pouvant être appelés par le client.
Pour fournir un contrôle supplémentaire sur tous les script includes pouvant être appelés par le client, les administrateurs peuvent ajouter la propriété glide.script.ccsi.ispublic . Cette propriété modifie la visibilité des includes de script pouvant être appelés par le client en les rendant tous publics ou privés. Configurez la propriété comme suit :
| Titre | Propriété |
|---|---|
| Nom | glide.script.ccsi.ispublic |
| Type | true|false |
| Valeur | faux |
Changer la confidentialité sur un seul include de script de client pouvant être appelé
Modifiez le paramètre de confidentialité pour un seul script include pouvant être appelé par un client en ajoutant la fonction isPublic().
Le paramètre isPublic() a priorité sur la glide.script.ccsi.ispublic propriété. Par exemple, si la propriété est définie sur false, ce qui rend privés tous les script-includes pouvant être appelés par le client, et qu’un script définit isPublic() sur true, le script est public.
Pour modifier la confidentialité d’un seul script include de client pouvant être appelé, ajoutez la méthode suivante au script include :
isPublic:function(){return[true/false];},var NewInclude =Class.create();
NewInclude.prototype={
initialize:function(){},
myFunction:function(){//Put function code here},
isPublic:function(){return false;},
type:'NewInclude'};
Sécurité sur les includes de script pouvant être appelés par le client
Protégezvotre script include client pouvant être appelé (CCSI) contre toute utilisation non autorisée. Pour tous les enregistrements CCSI qui sont créés dans une application cliente, des recommandations qui peuvent aider à réduire le risque de sécurité s’affichent.
Lors de la création d’un CCSI, le système affiche les recommandations de sécurité suivantes si elles n’ont pas encore été configurées :
- Ajoutez ou définissez un contrôle d’accès, sauf si le CCSI dispose d’un accès public.
- Utilisez GlideRecordSecure au lieu de l’API GlideRecord pour une meilleure sécurité, si le script interroge la base de données.Remarque :Pour désactiver les messages de recommandation de sécurité, définissez la propriété glide.script.ccsi.customer_scoped.security_msgs_enabled sur faux dans la table sys_properties. La valeur par défaut est définie sur vrai.
Consultez Paramètres de renforcement de la sécurité de l’instance pour plus d’informations sur la conformité de la sécurité.
Script de détection Includes
Détection Les script includes définissent les classes JavaScript que vous pouvez utiliser pour accomplir Détection des tâches.
Utilisation de GlideRecordUtil pour travailler avec GlideRecords
GlideRecordUtil est une classe utilitaire qui fournit des méthodes utiles pour travailler avec GlideRecords pendant Détection. Reportez-vous à GlideRecordUtil pour obtenir des descriptions des méthodes disponibles.
Obtention d’une instance GlideRecord
var now_GR = new GlideRecordUtil().getCIGR("2dfd7c8437201000deeabfc8bcbe5d56");var now_GR = new GlideRecordUtil().getGR( "cmdb_ci_computer", "2dfd7c8437201000deeabfc8bcbe5d56");Obtention de tous les champs d’un GlideRecord
var now_GR = new GlideRecordUtil().getGR("cmdb_ci_computer", "2dfd7c8437201000deeabfc8bcbe5d56");
var fields = new GlideRecordUtil().getFields(now_GR);
gs.log(fields.join(" ")); // List all the fields that are in a computer CIRemplissage des champs d’objet GlideRecord
var objectToPopulate = { };
var now_GR = new GlideRecordUtil().getGR("cmdb_ci_computer", "2dfd7c8437201000deeabfc8bcbe5d56");
var ignore = {"sys_created_on": true, "sys_updated_by": true};
new GlideRecordUtil.03().populateFromGR(objectToPopulate, gr, ignore);
// Now the objectToPopulate contains field/value pairs from the computer GlideRecordvar now_GR = new GlideRecordUtil().getGR("cmdb_ci_computer", "2dfd7c8437201000deeabfc8bcbe5d56");
var obj = {"name": "xyz", "os": "windows 2000", "sys_created_by", "aleck.lin"};
var ignore = {"sys_created_by": true};
new GlideRecordUtil().mergeToGR(obj, gr, ignore);
gr.update();Obtention des hiérarchies de tables
var tables = new GlideRecordUtil().getTables("cmdb_ci_linux_server");
gs.log(tables.join(","));
// The result would be "cmdb_ci, cmdb_ci_computer, cmdb_ci_server, cmdb_ci_linux_server".Utilisation de DiscoveryException et d’AutomationException
Lors de l’écriture Détection de capteurs et de scripts liés aux capteurs, vous pouvez utiliser DiscoveryException ou AutomationException pour indiquer qu’une exception provient de Détection.
function foo() {
if(//condition matches) throw new DiscoveryException("The message", "The cause"); }try {
foo();
}
catch(e) {
if(e instanceof DiscoveryException)
gs.log("A DiscoveryException occurred. It is " + e. getMessage() + " caused by " + e.getCause()); }L’exemple ci-dessus s’applique également à AutomationException. DiscoveryException est généralement utilisé pour fournir un traitement d’exception spécifique pour Discovery, tandis qu’AutomationException est utilisé pour le traitement des exceptions qui s’applique à la fois à Orchestration et Détectionà .