Tool zum Entfernen von Paketenaufrufen
Aktivieren und starten Sie das Plugin Packages Call Entfernung Tool (com.glide.script.packages_call_removal), und überlegen Sie dann, ob jede der vorgeschlagenen Änderungen abgeschlossen oder abgelehnt werden soll.
- Durchsucht Skripts nach Paketaufrufen für Now Platform Java-Klassen.
- Schlägt Änderungen vor, um sie durch bevorzugte GlideScriptable-Namen zu ersetzen.
- Erleichtert die Skriptänderungen.
Hinweis:
Wenn es sich bei diesem Datensatz um einen Basissystemdatensatz handelt, wird das Element durch Verwendung der Empfehlung des Tools als „customer_update“ markiert. Es kann jedoch dennoch nützlich sein, dieses Tool zu verwenden, da es Pakete,xxx-Aufrufe kennzeichnet.
Das Tool zum Entfernen von Paketaufrufen meldet möglicherweise einige Paketaufrufe, die in
„sa_mapping_ext_commands“ und „sa_custom_operation“verwendet werden. Diese Paketaufrufe gehören zum MID-Server. Da es keine Klassen gibt, wird der Code im MID-Server ausgeführt. Wenn Sie im Abschnitt „Fehler“ einen der folgenden aufgelisteten Paketaufrufe finden, markieren Sie ihn als Abgelehnt (Ignoriert). Das Tool meldet diesen Paketaufruf nicht erneut.Packages.com.snc.sw.util.JSONUtil.toJSONPlain(file_content);Packages.com.snc.sw.util.JSONUtil.toJSONPlain(Dateiname);Packages.com.snc.sw.commands.HttpCallHandlerPackages.com.snc.sw.dto.ProviderType.SSH
Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Plugin-Name | com.glide.script.packages_call_removal |
| Konfigurationstyp | Systemdefinition > Plugins |
| Zweck | Entfernen/Ersetzen nicht autorisierter Paket-/Mitgliedsaufrufe durch zulässige Glide-Namen (GlideScriptable), die nur autorisierten Zugriff auf Daten ermöglichen. |
| Empfohlener Wert | Aktiv |
| Funktionale Auswirkung | (Niedrig) Diese Korrektur würde die Paketaufrufe durch GlideScriptable APIs ersetzen und kann sich auf die Anpassungen auswirken, die Paketaufrufe enthalten. Das Tool ersetzt Paketaufrufe nicht automatisch. Stattdessen werden Vorschläge bereitgestellt, die in der Tabelle „packages_call_item“ gespeichert sind. Ihr Administrator kann dann entscheiden, ob er den vorgeschlagenen Change akzeptiert oder ablehnt. |
| Sicherheitsrisiko | (Mittel) Clientseitige API-Aufrufe, die zum Abruf von Daten oder zum Objektzugriff auf dem Server führen, gelten unter Sicherheitsaspekten als gefährlich. Sie sollten für die Autorisierung und Einschränkung des Zugriffs auf vertrauliche Objekte validiert werden. |
Schritte zum Konfigurieren von
- Navigieren zu
- Suchen Sie nach der Plugin-ID = com.glide.script.packages_call_removal.
- Klicken Sie auf Aktivieren/Upgrade, um das Plugin zu aktivieren.
- Um Aufrufe von Aufnahmelistenpaketen und Aufnahmelistenmitglieder zu überprüfen, führen Sie die in den Abschnitten „Schritte zum Konfigurieren“ in den folgenden Themen beschriebenen Aktionen aus: