Funções de segurança

O código-fonte contém mecanismos de proteção para pedidos Web, sessões, palavras-passe, tokens, e-mail e extensões.

Vista geral

Esta página descreve a utilização e os principais efeitos de Funções de segurança. Se as alterações afetarem tickets, permissões, notificações ou automatizações existentes, devem ser verificadas primeiro num ambiente de teste.

Fluxo de trabalho típico

  1. Proteção CSRF para pedidos de escrita do navegador. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

  2. Processamento seguro de sessões e cookies. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

  3. Reposição da palavra-passe e autenticação de dois fatores. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

  4. Segredos OAuth2 e de módulos encriptados. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

  5. Âmbitos REST e verificação de tokens. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

  6. Processamento S/MIME. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

  7. Validação e isolamento de módulos adicionais. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

  8. Limitação de pedidos de formulários públicos. Execute a função no formulário previsto e verifique imediatamente o resultado na vista correspondente ou no ticket afetado.

Notas

  • Os itens de menu e as ações visíveis dependem das permissões de grupo e de programa do agente com sessão iniciada.

  • As entradas desativadas são frequentemente mantidas para tickets e avaliações existentes, mas deixam de estar disponíveis para novas atribuições.

  • Após as alterações, teste pelo menos um caso de utilização realista com um utilizador da função afetada.