- Notas de Versão
- Introdução
- Configuração e Instalação
- Projetos de automação
- Sobre a publicação de projetos de automação
- Projetando automações
- Gerenciamento de pacotes de atividades
- Como definir as configurações do projeto de atividades
- Como assinar pacotes
- Governança
- Como importar entidades
- Experiência de Criação Moderna
- Vincular um projeto a uma ideia no Automation Hub
- Usando o Gerenciador de dados
- Dependências
- Tipos de fluxos de trabalho
- Comparação de arquivos
- Melhores Práticas de Automação
- Integração de controle de origem
- Depuração
- A ferramenta de diagnóstico
- Variáveis
- Argumentos
- Namespaces Importados
- Automação assistida baseada em gatilho
- Gravação
- Elementos de Interface Gráfica
- Fluxo de controle
- Seletores
- Repo. de Objetos
- Extração de Dados
- Automação de imagem e texto
- Citrix Technologies Automation
- Automação RDP
- Automação da Salesforce
- Automação SAP
- Automação do Varear Horizonte
- Geração de logs
- A ferramenta ScreenScrapeJavaSupport
- O protocolo Servodrive
- Test Suite — Studio
- Extensões
- Solução de problemas
- Sobre a solução de problemas
- Suporte e limitações do Microsoft Apo-V
- Solução de problemas do Internet Explorer x64
- Problemas do Microsoft Office
- Como identificar elementos de EU em PDF com opções de acessibilidade
- Reparando o suporte da Active Accessibility
- Automação de aplicativos em execução com um usuário diferente do Windows
- Validation of large Windows-legacy projects takes longer than expected
SR-SÉC-007 - Uso do argumento Restringente
ST-SEC-007
Escopo: fluxo de trabalho
Esta regra verifica se os argumentos do tipo SecureString estão sendo usados no fluxo de trabalho. Este tipo de string deve ser usado para armazenar strings potencialmente problemáticas.
Leia mais sobre SecureString aqui.
O tipo SecureString não deve ser usado para nenhum outro propósito além deste. O escopo dessas variáveis deve ser o mais limitado possível, preferencialmente devem atuar no mesmo escopo em que tenham sido criadas. Isso significa que os argumentos não devem ser utilizados para passar credenciais de um fluxo de trabalho para outro. As variáveis que contém credenciais devem ser definidas no escopo mais exíguo possível.
Quando uma SecureString é recuperada, ela deve ser utilizada para fazer login em aplicativos utilizando a atividade Type Secure Text para aplicativos comuns ou a atividade Send Keys Secure para terminais. Leia mais sobre SecureString aqui.