[ServiceNow] 암호화로 수수께끼로 고생한 이야기
2392 단어 ServiceNowServiceNow 개발 메모
문제
동일한 암호화 컨텍스트 (암호화/복호화 키와 같은 것)를 설정 한 사용자 A와 B에서, A로 암호화 된 값은 B에서 보았을 때 복호화 된 값이 필드에 표시되지 않습니다.
기대치

검증 결과(impersonate user에서)

결론
암호화의 검증 작업에서는 대리 조작을 사용하지 말아라!
ServiceNow의 특징인 프록시 작업을 사용하면 암호화 유효성 검사를 올바르게 수행할 수 없습니다.
(냉정하게 생각하면, 본래 보아서는 안되는 것이 대리 조작으로 보여 버리는 것은, 본말 전도이니까요..)
공식 Docs에도 쓰여져 있습니다.

대리 조작
상세
구체적인 검증 순서에 대해 써 갑니다.
주요 버전
・Orlando
암호화 유형
· 컬럼 레벨 암호화(암호화 지원)
전제
· 플러그인 넣기
· 설정은 "security_admin"역할을 가진 사용자
절차
암호화의 검증 작업에서는 대리 조작을 사용하지 말아라!
ServiceNow의 특징인 프록시 작업을 사용하면 암호화 유효성 검사를 올바르게 수행할 수 없습니다.
(냉정하게 생각하면, 본래 보아서는 안되는 것이 대리 조작으로 보여 버리는 것은, 본말 전도이니까요..)
공식 Docs에도 쓰여져 있습니다.

대리 조작
상세
구체적인 검증 순서에 대해 써 갑니다.
주요 버전
・Orlando
암호화 유형
· 컬럼 레벨 암호화(암호화 지원)
전제
· 플러그인 넣기
· 설정은 "security_admin"역할을 가진 사용자
절차



Reference
이 문제에 관하여([ServiceNow] 암호화로 수수께끼로 고생한 이야기), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/kunpi530/items/00a7948a7f369a7de4cb텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)