Wir bei Salesforce wissen, dass die Sicherheit und der Schutz Ihrer Daten für Ihr Unternehmen entscheidend sind. Damit Ihre Daten noch besser geschützt sind, stellt Salesforce die Versionsaktualisierung CORS-Zulassungsliste für Lightning-Anwendungen erzwingen zur Verfügung, um die Sicherheit Ihrer Organisation zu verbessern. Diese Änderung erzwingt die CORS-Zulassungsliste, um CORS-Anforderungen für Lightning-Anwendungen zu verhindern, sofern die Anforderung nicht von einem genehmigten URL stammt. Letztlich erhöht diese Änderung die Sicherheit von CORS-Anforderungen, indem Webbrowser Ressourcen aus Ihrer Organisation anfordern können, während Sie mehr Kontrolle darüber erhalten, welche Anforderungen Sie zulassen möchten.
Diese Aktualisierung wird in der Version Spring ‘22 erzwungen, sofern die Funktion Ihrer Organisation zum Verweisen auf Salesforce-Datenbestände in einer anderen Domäne betroffen ist, wenn die Domänen der CORS-Zulassungsliste (Cross-Origin Resource Sharing) nicht hinzugefügt wurden.
Lesen Sie weiter, um mehr Informationen zur Änderung und darüber zu erhalten, wie Sie sich schon heute darauf vorbereiten können, um Auswirkungen vor Einführung der Version Spring ‘22 zu vermeiden.
Änderungsübersicht
Ab der Version Winter ’22 stellt Salesforce die Versionsaktualisierung CORS-Zulassungsliste für Lightning-Anwendungen erzwingen zur Verfügung, um die Sicherheit von Kunden zu verbessern. Diese Aktualisierung erzwingt die CORS-Zulassungsliste, um CORS-Anforderungen für Lightning-Anwendungen zu verhindern, sofern die Anforderung nicht von einem genehmigten URL stammt. Dadurch wird die Sicherheit von CORS-Anforderungen erhöht, indem Webbrowser Ressourcen aus Ihrer Organisation anfordern können, während Sie mehr Kontrolle darüber erhalten, welche Anforderungen Sie zulassen möchten.
Salesforce erzwingt diese Änderung, da uns die Sicherheit der Organisationen unserer Kunden sehr wichtig ist. Die Versionsaktualisierung
CORS-Zulassungsliste für Lightning-Anwendungen erzwingen ändert das Zugriffsmodell für Lightning-Anwendungen, die Webbrowsern Anforderungen in ihren Domänen gestatten, indem sichergestellt wird, dass Informationen nur für explizit zugelassene Quellen freigegeben werden. Dadurch wird das Risiko von XSS verhindert, wobei Ressourcen vertraut wird, die von Domänen bereitgestellt werden, denen die Organisation nicht vertraut.
Zeitplan für die Durchsetzung
Die Aktualisierung wird ab dem Veröffentlichungszeitplan für Version Spring ’22 erzwungen. Wenn Sie das Datum des Hauptversions-Upgrades für Ihre Instanz anzeigen möchten, wechseln Sie zu Trust Status, suchen Sie nach Ihrer Instanz und klicken Sie auf die Registerkarte "Maintenance".
Bestimmen der Auswirkungen
Diese Änderung gilt für Lightning Out und andere Lightning-Anwendungen in Lightning Experience und für alle Versionen der Salesforce-Anwendung.
Nachdem die Änderung in der Version Spring ‘22 erzwungen wurde, können bei betroffenen Kunden beschädigte Bilder, beschädigte Skripts oder andere Funktionsänderungen auftreten, wenn die anfordernden Domänen nicht der CORS-Zulassungsliste hinzugefügt wurden.
Kunden sollten die folgenden Schritte ausführen, um die Auswirkungen zu bestimmen:
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.