Loading

Brug af CORS-tilladelseslisten for Lightning-apps

Udgivelsesdato: Jan 24, 2022
Beskrivelse

Hos Salesforce forstår vi, at sikkerhed og beskyttelse af dine data er vigtig for din virksomhed. For at beskytte dine data yderligere stiller Salesforce versionsopdateringen Håndhæv CORS-tilladelseslisten for Lightning-apps til rådighed for at forbedre din organisations sikkerhed. Denne ændring håndhæver CORS-tilladelseslisten for at forhindre CORS-anmodninger til Lightning-apps, medmindre anmodningerne kommer fra en godkendt URL. I sidste ende øger denne ændring sikkerheden for CORS-anmodninger, så det bliver muligt for webbrowsere at anmode om ressourcer fra din organisation og samtidig give dig større kontrol over, hvilke anmodninger du tillader.

Denne opdatering håndhæves fra og med Spring 22-versionen, når din organisations mulighed for at henvise til Salesforce-aktiver fra et andet domæne kan påvirkes, hvis domænerne ikke føjes til CORS-tilladelseslisten (Cross-Origin Resource Sharing)

Læs videre for at få yderligere oplysninger om ændringen, samt hvordan du undgår påvirkning før Spring ‘22-versionen.

Løsning

Oversigt over ændringer
Fra og med Winter ’22-versionen stiller Salesforce versionsopdateringen Håndhæv CORS-tilladelseslisten for Lightning-apps til rådighed for at forbedre kundernes sikkerhed. Denne opdatering håndhæver CORS-tilladelseslisten for at forhindre CORS-anmodninger til Lightning-apps, medmindre anmodningerne kommer fra en godkendt URL. Dette øger sikkerheden for CORS-anmodninger, så det bliver muligt for webbrowsere at anmode om ressourcer fra din organisation og samtidig give dig større kontrol over, hvilke anmodninger du tillader.

Salesforce håndhæver denne ændring, da vi tager sikkerheden for vores kunders organisationer alvorligt. Versionsopdateringen
Håndhæv CORS-tilladelseslisten for Lightning-appsredigerer adgangsmodellen for Lightning-apps, der gør det muligt for webbrowsere at fremsætte anmodninger fra deres organisationer ved at garantere, at oplysningerne kun deles med kilder, der er udtrykkeligt autoriseret. Dette forhindrer muligheden for XSS ved at have tillid til, at ressourcerne betjenes fra domæner, der ikke er tillid til i organisationen.

Tidslinje for håndhævelse
Opdateringen håndhæves fra og med Spring ’22-frigivelsesplanen. Hvis du ønsker datoen for den overordnede versionsopgradering for din forekomst, skal du gå til Trust-status, søge efter din forekomst og klikke på fanen Vedligeholdelse

Bestemme påvirkningen
Denne ændring gælder for Lightning Out og andre Lightning-apps i Lightning Experience og alle versioner af Salesforce-appen.

Når ændringen håndhæves fra og med Spring ‘22-versionen, kan de berørte kunder have ødelagte billeder, ødelagte scripts eller andre ændringer af funktionaliteten, hvis de anmodende domæner ikke er føjet til CORS-tilladelseslisten.

Kunderne skal udføre følgende trin for at bestemme påvirkningen:

  • Log på din organisation! Naviger til applikationenBrowser for begivenhedslogfilen, og klik på Produktionslogin.
  • Indstil Startdato til dags dato.
  • Vælg begivenhedstypen CorsViolation for din søgning.
  • Vælg intervalværdien "Daglig".
  • Klik på Anvend.
  • Hvis det resulterende antal er 0, påvirkes din organisation ikke af denne versionsopdatering.
  • Hvis det resulterende antal ikke er 0, påvirkes din organisation af opdateringen. Hvis du vil returnere de domæner, der påvirkes af opdateringen, skal du vælge Registrering af CORS-overtrædelse og klikke på Anvend. Dette vil returnere de domæner, der er påvirket af opdateringen.
Minimering af påvirkning
For at undgå afbrydelser på frigivelsestidspunktet bør kunder teste versionsopdateringen forud for håndhævelse i Spring '22-frigivelsesplanen ved at udføre disse trin:
Skriv Versionsopdateringer i feltet Find hurtigt i Opsætning. Find den versionsopdatering, du vil teste, og klik derefter på Vis detaljer eller Kom i gang. Udfør følgende trin:
  • Identificer de domæner, der er berørt af denne versionsopdatering, ved at følge de identifikationstrin, der er beskrevet tidligere.
    • Undersøg de berørte domæner for, hvad deres formål med aktiv brug af Salesforce-aktiver er.
    • Hvis du har tillid til domænet og vil tillade aktiver at arbejde på disse domæner, kan du føje domænerne til CORS-tilladelseslisten. Du finder specifikke instruktioner i denne Developer Guide.
    • Når du har føjet domænet til din CORS-tilladelsesliste, skal du teste domænet igen med versionsopdateringen aktiveret for at sikre, at websitet fungerer som forventet.
    • Gentag dette for alle berørte domæner.
Få hjælp
Hvis du ønsker yderligere oplysninger om ændringen, henvises du til følgende ressourcer:
Hvis du har spørgsmål om ændringen, kan du bruge disse kanaler til at få hjælp fra Salesforce:
Vidensartikelnummer

000389495

 
Indlæser
Salesforce Help | Article