Loading

CORS -sallittujen luettelon käyttäminen Lightning-sovelluksille

Julkaisupäivä: Jan 24, 2022
Kuvaus

Salesforcessa tiedostamme, että tietojen suojaaminen ja turvaaminen ovat liiketoiminnalle elintärkeitä. Tietojen suojaamiseksi entistäkin paremmin Salesforce asettaa Enforce CORS Allowlist for Lightning Apps -julkaisupäivityksen saataville organisaatioiden turvallisuuden parantamiseksi. Tämä muutos pakottaa CORS -sallittujen luettelon estämään Lightning-sovellusten CORS-pyynnöt, ellei pyyntö tule hyväksytystä URL-osoitteesta. Kaiken kaikkiaan tämä muutos parantaa CORS-pyyntöjen turvallisuutta, jolloin selaimet voivat pyytää resursseja organisaatiolta ja mahdollistaa sallittujen pyyntöjen paremman hallinnan.

Tämä päivitys otetaan käyttöön Spring '22 julkaisun myötä, ja se voi vaikuttaa organisaation kykyyn viitata Salesforce-resursseihin toisesta toimialueesta, jos toimialueita ei ole lisätty Cross-Origin Resource Sharing (CORS) -sallittujen luetteloon.

Saat lisätietoja muutoksesta ja siitä, miten valmistautua välttymään vaikutuksilta ennen Spring '22 -julkaisua.

Ratkaisu

Muutoskatsaus
Winter ’22 -julkaisun myötä Salesforce tuo saataville Enforce CORS Allowlist for Lightning Apps-julkaisupäivityksen asiakkaiden turvallisuuden parantamiseksi. Tämä päivitys pakottaa käyttämään CORS-sallittujen luetteloa estämään Lightning-sovellusten CORS-pyynnöt, ellei pyyntö tule hyväksytystä URL-osoitteesta. Tämä lisää CORS-pyyntöjen turvallisuutta, jolloin verkkoselaimet voivat pyytää resursseja organisaatiolta ja antaa paremman hallinnan sallituista pyynnöistä.

Salesforce pakottaa tämän muutoksen käyttöön, koska otamme asiakkaidemme organisaatioiden turvallisuuden vakavasti.
Enforce CORS Allowlist for Lightning Apps-julkaisupäivitys muuttaa Lightning-sovellusten käyttömallia, jonka avulla selaimet voivat tehdä pyyntöjä organisaatioiltaan varmistamalla, että tiedot jaetaan vain nimenomaisesti valtuutettujen lähteiden kanssa. Tämä estää XSS:n mahdollisuuden luottamalla siihen, että resursseja tarjotaan verkkotunnuksilta, joihin organisaatio ei luota.

Käyttöönoton aikataulu
Päivitys otetaan käyttöön Spring ’22 -julkaisun yhteydessä. Instanssin merkittävän päivityksen päivämäärän saa siirtymällä Trust Status -sivustolta, etsimällä instanssin ja napsauttamalla ylläpito-välilehteä.

Vaikutuksen määrittäminen
Tämä muutos koskee Lightning Outia ja muita Lightning Experiencen Lightning -sovelluksia ja kaikkia Salesforce -sovelluksen versioita.

Kun muutos pannaan täytäntöön Spring '22 julkaisussa, niillä asiakkailla, joita asia koskee, voi olla rikkoutuneita kuvia, rikkoutuneita komentosarjoja tai muita toimintojen muutoksia, jos pyytäviä verkkotunnuksia ei lisätä CORS-sallittujen luetteloon.

Asiakkaiden tulee suorittaa seuraavat toimenpiteet vaikutuksen määrittämiseksi:

  • Kirjaudu organisaatioosi. SiirryTapahtumien lokitiedoston selaus-sovellukseen ja napsauta Tuotantoon kirjautuminen.
  • Aseta aloituspäiväksitämän päivän päivämäärä.
  • Valitse haulle CorsViolation-tapahtumatyyppi.
  • Valitse aikaväliarvoksi ”Päivittäin”.
  • Napsauta Käytä.
  • Jos tuloksen määrä on 0, tämä päivitys ei vaikuta organisaatioosi.
  • Jos tuloksena oleva luku ei ole 0, päivitysvaikuttaa organisaatioosi. Jos haluat palauttaa toimialueet, joihin päivitys vaikuttaa, valitse CORS-rikkomustietue ja napsauta Käytä. Tämä palauttaa toimialueet, joihin päivitys vaikuttaa.
Vaikutusten lieventäminen
Jotta vältettäisiin häiriöt julkaisun aikana, asiakkaiden tulee testata julkaisupäivitys ennen täytäntöönpanoa Spring '22 julkaisuaikataulussa seuraavasti:
Kirjoita julkaisupäivityksetAsennuksen pikahaku -ruutuun. Etsi testattava julkaisupäivitys ja napsauta Näytä tiedottai Aloita. Suorita seuraavat vaiheet:
  • Tunnista toimialueet, joihin tämä julkaisupäivitys vaikuttaa noudattamalla aiemmin kuvattuja tunnistusvaiheita.
    • Tutki asianomaisia toimialueita arvioidaksesi niiden tarkoitusta käyttää Salesforce-resursseja aktiivisesti.
    • Jos luotat toimialueeseen ja haluat antaa resurssien toimia kyseisillä toimialueilla, lisää verkkotunnukset CORS -sallittujen luetteloon. Tarkat ohjeet saa noudattamalla tässä kehittäjäoppaassa kuvattuja ohjeita.
    • Kun olet lisännyt toimialueen CORS -sallittujen luetteloon, testaa toimialue uudelleen julkaisupäivityksen ollessa käytössä varmistaaksesi, että sivusto toimii odotetulla tavalla.
    • Toista toimenpide kaikille toimialueille, joihin päivitys vaikuttaa.
Tuen saaminen
Lisätietoja muutoksesta on seuraavissa resursseissa:
Jos sinulla on kysyttävää muutoksesta, saat apua Salesforcesta seuraavilla kanavilla:
Knowledge-artikkelin numero

000389495

 
Ladataan
Salesforce Help | Article