Fonctions de sécurité¶
L’état du code source contient des mécanismes de protection pour les requêtes web, sessions, mots de passe, jetons, e-mails et extensions.
Vue d’ensemble¶
Cette page décrit l’utilisation et les principaux effets de Fonctions de sécurité. Si les modifications influencent des tickets, autorisations, notifications ou automatisations existants, elles doivent d’abord être vérifiées dans un environnement de test.
Flux de travail typique¶
Protection CSRF pour les requêtes d’écriture du navigateur. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Traitement sécurisé des sessions et des cookies. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Réinitialisation du mot de passe et authentification à deux facteurs. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Secrets OAuth2 et de modules chiffrés. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Scopes REST et vérification des jetons. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Traitement S/MIME. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Validation et isolation des modules complémentaires. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Limitation du débit des formulaires publics. Exécutez la fonction dans le formulaire prévu et contrôlez immédiatement le résultat dans la vue correspondante ou sur le ticket concerné.
Remarques¶
Les éléments de menu et les actions visibles dépendent des autorisations de groupe et de programme de l’agent connecté.
Les entrées désactivées restent souvent disponibles pour les tickets et évaluations existants, mais ne peuvent plus être utilisées pour de nouvelles affectations.
Après toute modification, testez au moins un cas d’utilisation réaliste avec un utilisateur du rôle concerné.