Hos Salesforce forstår vi, at sikkerhed og beskyttelse af dine data er vigtig for din virksomhed. For at beskytte dine data yderligere stiller Salesforce versionsopdateringen Håndhæv CORS-tilladelseslisten for Lightning-apps til rådighed for at forbedre din organisations sikkerhed. Denne ændring håndhæver CORS-tilladelseslisten for at forhindre CORS-anmodninger til Lightning-apps, medmindre anmodningerne kommer fra en godkendt URL. I sidste ende øger denne ændring sikkerheden for CORS-anmodninger, så det bliver muligt for webbrowsere at anmode om ressourcer fra din organisation og samtidig give dig større kontrol over, hvilke anmodninger du tillader.
Denne opdatering håndhæves fra og med Spring 22-versionen, når din organisations mulighed for at henvise til Salesforce-aktiver fra et andet domæne kan påvirkes, hvis domænerne ikke føjes til CORS-tilladelseslisten (Cross-Origin Resource Sharing)
Læs videre for at få yderligere oplysninger om ændringen, samt hvordan du undgår påvirkning før Spring ‘22-versionen.
Oversigt over ændringer
Fra og med Winter ’22-versionen stiller Salesforce versionsopdateringen Håndhæv CORS-tilladelseslisten for Lightning-apps til rådighed for at forbedre kundernes sikkerhed. Denne opdatering håndhæver CORS-tilladelseslisten for at forhindre CORS-anmodninger til Lightning-apps, medmindre anmodningerne kommer fra en godkendt URL. Dette øger sikkerheden for CORS-anmodninger, så det bliver muligt for webbrowsere at anmode om ressourcer fra din organisation og samtidig give dig større kontrol over, hvilke anmodninger du tillader.
Salesforce håndhæver denne ændring, da vi tager sikkerheden for vores kunders organisationer alvorligt. Versionsopdateringen
Håndhæv CORS-tilladelseslisten for Lightning-appsredigerer adgangsmodellen for Lightning-apps, der gør det muligt for webbrowsere at fremsætte anmodninger fra deres organisationer ved at garantere, at oplysningerne kun deles med kilder, der er udtrykkeligt autoriseret. Dette forhindrer muligheden for XSS ved at have tillid til, at ressourcerne betjenes fra domæner, der ikke er tillid til i organisationen.
Tidslinje for håndhævelse
Opdateringen håndhæves fra og med Spring ’22-frigivelsesplanen. Hvis du ønsker datoen for den overordnede versionsopgradering for din forekomst, skal du gå til Trust-status, søge efter din forekomst og klikke på fanen Vedligeholdelse
Bestemme påvirkningen
Denne ændring gælder for Lightning Out og andre Lightning-apps i Lightning Experience og alle versioner af Salesforce-appen.
Når ændringen håndhæves fra og med Spring ‘22-versionen, kan de berørte kunder have ødelagte billeder, ødelagte scripts eller andre ændringer af funktionaliteten, hvis de anmodende domæner ikke er føjet til CORS-tilladelseslisten.
Kunderne skal udføre følgende trin for at bestemme påvirkningen:
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.