Noi di Salesforce sappiamo che la sicurezza e la protezione dei dati è essenziale per il business. Per proteggere ulteriormente i dati, Salesforce renderà disponibile l'aggiornamento rilascio Imponi elenco consentiti CORS per le app Lightning in modo da ottimizzare la sicurezza dell'organizzazione. Questa modifica impone l'elenco consentiti CORS per impedire le richieste CORS alle app Lightning a meno che tali richieste non provengano da un URL approvato. In sostanza, questa modifica aumenta la sicurezza delle richieste CORS (Cross-Origin Resource Sharing), consentendo ai browser Web di richiedere risorse dall'organizzazione offrendo un maggiore controllo su quali richieste consentire.
Questo aggiornamento verrà imposto con il rilascio Spring ‘22 e potrebbe avere delle ripercussioni sulla possibilità per l'organizzazione di fare riferimento agli asset Salesforce da un altro dominio nel caso in cui i domini non siano aggiunti all'elenco consentiti CORS.
Continuare a leggere per ulteriori informazioni su questa modifica e su come prepararsi fin da subito per evitare conseguenze prima del rilascio Spring ‘22.
Panoramica della modifica
Con il rilascio Winter ‘22, Salesforce renderà disponibile l'aggiornamento rilascio Imponi elenco consentiti CORS per le app Lightning per ottimizzare la sicurezza dei clienti. Questo aggiornamento impone l'elenco consentiti CORS per impedire le richieste CORS alle app Lightning a meno che tali richieste non provengano da un URL approvato. Questa modifica aumenta la sicurezza delle richieste CORS (Cross-Origin Resource Sharing), consentendo ai browser Web di richiedere risorse dalla propria organizzazione offrendo un maggiore controllo su quali richieste consentire.
Salesforce ha deciso di imporre questa modifica perché prende molto sul serio la sicurezza delle organizzazioni dei clienti. L'aggiornamento rilascio
Imponi elenco consentiti CORS per le app Lightning modifica il modello di accessi per le app Lightning che consentono ai browser Web di effettuare richieste dalle organizzazioni assicurandosi che le informazioni siano condivise solo con le origini esplicitamente autorizzate. Questo previene la possibilità di attacchi di cross-site scripting (XSS) considerando affidabili risorse servite da domini non ritenuti affidabili dall'organizzazione.
Tempistica dell'imposizione
L'aggiornamento verrà imposto con il rilascio Spring ‘22. Per sapere la data dell'aggiornamento al rilascio principale per la propria istanza, consultare la sezione Stato del sito Trust, cercare la propria istanza e fare clic sulla scheda Manutenzione.
Determinazione dell'impatto
Questa modifica si applica a Lightning Out e ad altre app Lightning in Lightning Experience e a tutte le versioni dell'app Salesforce.
Dopo l'imposizione della modifica nel rilascio Spring ‘22, i clienti interessati potrebbero notare immagini interrotte, script interrotti o altri cambiamenti alla funzionalità se i domini che effettuano le richieste non vengono aggiunti all'elenco consentiti CORS.
Per determinare l'impatto, i clienti dovrebbero seguire questi passaggi:
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.