Funciones de seguridad¶
El código fuente incluye mecanismos de protección para solicitudes web, sesiones, contraseñas, tokens, correo y extensiones.
Vista general¶
Esta página describe el uso y los efectos más importantes de Funciones de seguridad. Si los cambios afectan a tickets, permisos, notificaciones o automatizaciones existentes, deben comprobarse primero en un entorno de pruebas.
Flujo de trabajo típico¶
Protección CSRF para solicitudes de escritura del navegador. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Procesamiento seguro de sesiones y cookies. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Restablecimiento de contraseña y autenticación de dos factores. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Secretos OAuth2 y de módulos cifrados. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Ámbitos REST y validación de tokens. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Procesamiento S/MIME. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Validación y aislamiento de módulos adicionales. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Limitación de solicitudes de formularios públicos. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.
Notas¶
Los elementos de menú y las acciones visibles dependen de los permisos de grupo y programa del agente conectado.
Las entradas desactivadas suelen conservarse para tickets y evaluaciones existentes, pero ya no están disponibles para nuevas asignaciones.
Después de los cambios, pruebe al menos un caso de uso realista con un usuario del rol afectado.