En Salesforce, comprendemos que la seguridad y la protección de sus datos es vital para su negocio. Para proteger más sus datos, Salesforce está dejando disponible la actualización de versión Aplicar Lista de admisión CORS para aplicaciones Lightning para mejorar la seguridad de su organización. Este cambio aplica la lista de admisión CORS para evitar las solicitudes CORS a aplicaciones Lightning a no ser que la solicitud provenga de una URL aprobada. En última instancia, este cambio aumenta la seguridad de las solicitudes CORS, que permiten a los navegadores solicitar recursos de su organización dándole al mismo tiempo a usted más control sobre qué solicitudes permite.
Esta actualización es obligatoria con la versión Spring ‘22, cuando la capacidad de su organización de hacer referencia a activos de Salesforce desde otro dominio pueda verse afectada si no se agregan los dominios a la lista de admisión Uso compartido de recursos de origen cruzado (CORS)
Siga leyendo para obtener más información sobre el cambio y cómo prepararse hoy para evitar las repercusiones antes de la versión Spring ‘22.
Descripción general del cambio
Con el lanzamiento de la versión Winter ’22, Salesforce está dejando disponible la actualización de versión Aplicar Lista de admisión CORS para aplicaciones Lightning para mejorar la seguridad de los clientes. Este actualización aplica la lista de admisión CORS para evitar las solicitudes CORS a aplicaciones Lightning a no ser que la solicitud provenga de una URL aprobada. Esto aumenta la seguridad de las solicitudes CORS, lo que permite a los navegadores solicitar recursos de su organización dándole al mismo tiempo a usted más control sobre qué solicitudes permite.
Salesforce está aplicando este cambio porque nos tomamos muy en serio la seguridad de nuestros clientes. La actualización de versión
Aplicar Lista de admisión CORS para aplicaciones Lightning modifica el modelo de acceso para aplicaciones Lightning que permiten a los navegadores realizar solicitudes desde sus organizaciones garantizando que solo se comparte la información con orígenes que se hayan autorizado explícitamente. Esto evita el potencial de que el XSS procedente de recursos de confianza se sirva desde dominios que no son de confianza para la organización.
Cronología de entrada en vigor
La actualización se aplicará con el lanzamiento de la versión Spring ’22. Para consultar la fecha de actualización de versión principal para su instancia, diríjase a Estado de Trust, busque su instancia y haga clic en la ficha de mantenimiento.
Determinar la repercusión
Este cambio se aplica a Lightning Out y otras aplicaciones Lightning en Lightning Experience y a todas las versiones de la aplicación Salesforce.
Después de la aplicación del cambio con la versión Spring ‘22, aquellos clientes afectados pueden tener imágenes no disponibles, secuencias de comandos interrumpidas u otros cambios en funciones si los dominios solicitantes no se agregan a la lista de admisión CORS.
Los clientes deben realizar los siguientes pasos para determinar la repercusión:
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.