Recursos de segurança

O código-fonte contém mecanismos de proteção para requisições web, sessões, senhas, tokens, e-mail e extensões.

Visão geral

Esta página descreve o uso e os principais efeitos de Recursos de segurança. Se as alterações afetarem tickets, permissões, notificações ou automações existentes, elas deverão ser verificadas primeiro em um ambiente de teste.

Fluxo de trabalho típico

  1. Proteção CSRF para requisições de gravação do navegador. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

  2. Processamento seguro de sessões e cookies. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

  3. Redefinição de senha e autenticação de dois fatores. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

  4. Segredos OAuth2 e de módulos criptografados. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

  5. Escopos REST e verificação de tokens. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

  6. Processamento S/MIME. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

  7. Validação e isolamento de módulos adicionais. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

  8. Limitação de requisições de formulários públicos. Execute a função no formulário previsto e verifique imediatamente o resultado na visão correspondente ou no ticket afetado.

Observações

  • Os itens de menu e as ações visíveis dependem das permissões de grupo e de programa do agente conectado.

  • As entradas desativadas geralmente são mantidas para tickets e avaliações existentes, mas não ficam mais disponíveis para novas atribuições.

  • Após as alterações, teste pelo menos um caso de uso realista com um usuário da função afetada.