Funciones de seguridad

El código fuente incluye mecanismos de protección para solicitudes web, sesiones, contraseñas, tokens, correo y extensiones.

Vista general

Esta página describe el uso y los efectos más importantes de Funciones de seguridad. Si los cambios afectan a tickets, permisos, notificaciones o automatizaciones existentes, deben comprobarse primero en un entorno de pruebas.

Flujo de trabajo típico

  1. Protección CSRF para solicitudes de escritura del navegador. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

  2. Procesamiento seguro de sesiones y cookies. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

  3. Restablecimiento de contraseña y autenticación de dos factores. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

  4. Secretos OAuth2 y de módulos cifrados. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

  5. Ámbitos REST y validación de tokens. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

  6. Procesamiento S/MIME. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

  7. Validación y aislamiento de módulos adicionales. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

  8. Limitación de solicitudes de formularios públicos. Ejecute la función en el formulario previsto y compruebe de inmediato el resultado en la vista correspondiente o en el ticket afectado.

Notas

  • Los elementos de menú y las acciones visibles dependen de los permisos de grupo y programa del agente conectado.

  • Las entradas desactivadas suelen conservarse para tickets y evaluaciones existentes, pero ya no están disponibles para nuevas asignaciones.

  • Después de los cambios, pruebe al menos un caso de uso realista con un usuario del rol afectado.