Restringir o acesso de gravação nos campos do sistema para usuários administradores [Novo na Central de segurança 7,0]

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Use glide.rest.table_api.admin_only_sys_fieldspropriedade do sistema para controlar o acesso de gravação aos campos gerados pelo sistema.

    . glide.rest.table_api.admin_only_sys_fieldsa propriedade controla o acesso de gravação a estes campos:

    • sys_id
    • sys_created_by
    • sys_created_on
    • sys_updated_by
    • sys_updated_on

    Quando esta propriedade está definida como verdadeiro somente um administrador pode gravar nesses campos que são valores gerados pelo sistema. Quando a propriedade está definida como falso Ou não existe na tabela Propriedades do sistema [sys_properties], os usuários que têm acesso de criação ou gravação a uma tabela podem gravar nesses valores do sistema usando Table API.

    Defina a propriedade glide.rest.table_api.admin_only_sys_fields. verdadeiro impedir que usuários não administradores atualizem campos do sistema em registros.

    Mais informações

    Atributo Descrição
    Nome da configuração glide.rest.table_api.admin_only_sys_fields
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados Booliano
    Valor recomendado verdadeiro
    Valor-padrão falso
    Valor de fallback falso
    Categoria Controle de acesso
    Risco à segurança
    • Pontuação de gravidade: 2,7
    • Pontuação de CVSS: baixa
    • Usuários sem a função de administrador podem atualizar campos como sys_created_by ou sys_updated_on. Este acesso pode afetar a integridade dos metadados de registro criados ou atualizados, fazendo com que os registros apareçam como se tivessem sido criados por outro usuário ou atualizados em um momento diferente.
    Impacto funcional Todas as integrações ou usuários sem a função de administrador que usam a API Tabela para criar ou atualizar registros e alterar esses campos serão afetados. Essas solicitações para a API Tabela definem o parâmetro de consulta sysparm_suppress_auto_sys_field. falso e defina esses campos no corpo da solicitação.
    Dependências e pré-requisitos Nenhum

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.