Salesforcessa tiedostamme, että tietojen suojaaminen ja turvaaminen ovat liiketoiminnalle elintärkeitä. Tietojen suojaamiseksi entistäkin paremmin Salesforce asettaa Enforce CORS Allowlist for Lightning Apps -julkaisupäivityksen saataville organisaatioiden turvallisuuden parantamiseksi. Tämä muutos pakottaa CORS -sallittujen luettelon estämään Lightning-sovellusten CORS-pyynnöt, ellei pyyntö tule hyväksytystä URL-osoitteesta. Kaiken kaikkiaan tämä muutos parantaa CORS-pyyntöjen turvallisuutta, jolloin selaimet voivat pyytää resursseja organisaatiolta ja mahdollistaa sallittujen pyyntöjen paremman hallinnan.
Tämä päivitys otetaan käyttöön Spring '22 julkaisun myötä, ja se voi vaikuttaa organisaation kykyyn viitata Salesforce-resursseihin toisesta toimialueesta, jos toimialueita ei ole lisätty Cross-Origin Resource Sharing (CORS) -sallittujen luetteloon.
Saat lisätietoja muutoksesta ja siitä, miten valmistautua välttymään vaikutuksilta ennen Spring '22 -julkaisua.
Muutoskatsaus
Winter ’22 -julkaisun myötä Salesforce tuo saataville Enforce CORS Allowlist for Lightning Apps-julkaisupäivityksen asiakkaiden turvallisuuden parantamiseksi. Tämä päivitys pakottaa käyttämään CORS-sallittujen luetteloa estämään Lightning-sovellusten CORS-pyynnöt, ellei pyyntö tule hyväksytystä URL-osoitteesta. Tämä lisää CORS-pyyntöjen turvallisuutta, jolloin verkkoselaimet voivat pyytää resursseja organisaatiolta ja antaa paremman hallinnan sallituista pyynnöistä.
Salesforce pakottaa tämän muutoksen käyttöön, koska otamme asiakkaidemme organisaatioiden turvallisuuden vakavasti.
Enforce CORS Allowlist for Lightning Apps-julkaisupäivitys muuttaa Lightning-sovellusten käyttömallia, jonka avulla selaimet voivat tehdä pyyntöjä organisaatioiltaan varmistamalla, että tiedot jaetaan vain nimenomaisesti valtuutettujen lähteiden kanssa. Tämä estää XSS:n mahdollisuuden luottamalla siihen, että resursseja tarjotaan verkkotunnuksilta, joihin organisaatio ei luota.
Käyttöönoton aikataulu
Päivitys otetaan käyttöön Spring ’22 -julkaisun yhteydessä. Instanssin merkittävän päivityksen päivämäärän saa siirtymällä Trust Status -sivustolta, etsimällä instanssin ja napsauttamalla ylläpito-välilehteä.
Vaikutuksen määrittäminen
Tämä muutos koskee Lightning Outia ja muita Lightning Experiencen Lightning -sovelluksia ja kaikkia Salesforce -sovelluksen versioita.
Kun muutos pannaan täytäntöön Spring '22 julkaisussa, niillä asiakkailla, joita asia koskee, voi olla rikkoutuneita kuvia, rikkoutuneita komentosarjoja tai muita toimintojen muutoksia, jos pyytäviä verkkotunnuksia ei lisätä CORS-sallittujen luetteloon.
Asiakkaiden tulee suorittaa seuraavat toimenpiteet vaikutuksen määrittämiseksi:
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.