Chez Salesforce, nous comprenons que la sécurité et la protection de vos données sont essentielles pour votre entreprise. Pour mieux protéger vos données, Salesforce met la mise à jour de version Appliquer automatiquement la liste d'autorisations CORS pour les applications Lightning à votre disposition afin de renforcer la sécurité de votre organisation. Cette mise à jour applique automatiquement la liste d'autorisations CORS afin d'empêcher les requêtes CORS aux applications Lightning, sauf si elles proviennent d'une URL approuvée. L'objectif de cette mise à jour est d'augmenter la sécurité des requêtes CORS en autorisant les navigateurs Web à demander des ressources à votre organisation tout en vous permettant de contrôler les requêtes autorisées.
Cette mise à jour est automatiquement appliquée avec la publication de Spring ‘22 si la capacité de votre organisation à référencer des actifs Salesforce depuis un autre domaine peut être affectée lorsque le domaine n'a pas été ajouté à la liste d'autorisations CORS (partage des ressources d'origines croisées).
Nous présentons des informations supplémentaires sur la mise à jour et comment vous préparer aujourd'hui afin d'anticiper tout impact avant la publication de la version Spring ’22.
Présentation de la mise à jour
Avec la version Winter ’22, Salesforce met la mise à jour de version Appliquer automatiquement la liste d'autorisations OAuth pour les applications Lightning à votre disposition afin de renforcer la sécurité des clients. Cette mise à jour applique automatiquement la liste d'autorisations CORS afin d'empêcher les requêtes CORS aux applications Lightning, sauf si elles proviennent d'une URL approuvée. Elle augmente la sécurité des requêtes CORS en autorisant les navigateurs Web à demander des ressources à votre organisation tout en vous permettant de contrôler les requêtes autorisées.
Salesforce applique automatiquement cette mise à jour, car nous prenons la sécurité des organisations de nos clients très au sérieux. La mise à jour de version
Appliquer automatiquement la liste d'autorisations OAuth pour les applications Lightning change le modèle d'accès aux applications Lightning qui autorisent les navigateurs Web à soumettre des requêtes depuis leur organisation, en s'assurant que les informations sont partagées uniquement avec des sources explicitement autorisées. Cette modification protège contre le risque d'attaques par script inter-site (XSS) en faisant confiance aux ressources servies à partir de domaines qui ne sont pas des domaines de confiance de l'organisation.
Date de l'application automatique
Cette mise à jour est automatiquement appliquée avec la publication de la version Spring ’22. Pour connaître la date de mise à niveau de la version majeure de votre instance, accédez à Trust État, recherchez votre instance, puis cliquez sur l'onglet Maintenance.
Identification de l'impact
Cette modification s'applique à Lightning Out et aux autres applications Lightning dans Lightning Experience, et à toutes les versions de l'application Salesforce.
Une fois la modification automatiquement appliquée avec la publication de la version Spring ‘22, les clients affectés peuvent remarquer des images incomplètes, des scripts rompus ou d'autres altérations du fonctionnement si les domaines n'ont pas été ajoutés à la liste d'autorisations CORS.
Pour déterminer l'impact, procédez comme suit :
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.