Bezpečnostní funkce¶
Zdrojový stav obsahuje ochranné mechanismy pro webové požadavky, relace, hesla, tokeny, e-mail a rozšíření.
Přehled¶
Tato stránka popisuje obsluhu a nejdůležitější dopady funkce Bezpečnostní funkce. Pokud změny ovlivňují existující tickety, oprávnění, oznámení nebo automatizace, měly by být nejprve ověřeny v testovacím prostředí.
Typický pracovní postup¶
Ochrana CSRF pro zapisující požadavky prohlížeče. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Bezpečné zpracování relací a cookies. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Resetování hesla a dvoufaktorové ověřování. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Šifrované tajné údaje OAuth2 a modulů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Scopes REST a kontrola tokenů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Zpracování S/MIME. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Ověřování a izolace doplňkových modulů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Omezení počtu požadavků veřejných formulářů. Proveďte funkci v určeném formuláři a výsledek ihned zkontrolujte v příslušném přehledu nebo u dotčeného ticketu.
Poznámky¶
Viditelné položky nabídky a akce závisí na oprávněních skupin a programů přihlášeného agenta.
Deaktivované položky často zůstávají zachovány pro stávající tickety a vyhodnocení, ale již nejsou dostupné pro nová přiřazení.
Po změnách otestujte alespoň jeden realistický případ použití s uživatelem dotčené role.