Salesforce は、お客様のデータのセキュリティと保護がお客様のビジネスにとって不可欠であることを理解しています。Salesforce では、お客様のデータを保護する目的で「Lightning アプリケーションの CORS 許可リストの適用」リリース更新を使用可能にし、組織のセキュリティを強化しています。この変更によって CORS 許可リストが適用され、承認された URL からの CORS リクエストを除き、Lightning アプリケーションへの CORS リクエストがブロックされます。この変更により、最終的に CORS リクエストのセキュリティが強化され、Web ブラウザから組織のリソースをリクエストできるようになると同時に、どのリクエストを許可するかをユーザが細かく制御できます。
この更新は Spring '22 で適用される予定で、Salesforce アセットのオリジンであるドメインがクロスオリジンリソース共有 (CORS) 許可リストに追加されていない場合には、そのドメインからの Salesforce アセットを参照する組織の機能に影響が及ぶおそれがあります。
以下に、この変更の詳細と、Spring '22 リリースでの影響を回避するために現時点で実施する準備について説明します。
変更の概要
Winter '22 リリースで、Salesforce は「Lightning アプリケーションの CORS 許可リストの適用」リリース更新を使用可能にしてお客様のセキュリティを強化しています。この更新によって CORS 許可リストが適用され、承認された URL からの CORS リクエストを除き、Lightning アプリケーションへの CORS リクエストがブロックされます。この変更により、CORS リクエストのセキュリティが強化され、Web ブラウザから組織のリソースをリクエストできるようになると同時に、どのリクエストを許可するかをユーザが細かく制御できます。
Salesforce ではお客様の組織のセキュリティを重視しており、その一環としてこの変更を適用しています。
「Lightning アプリケーションの CORS 許可リストの適用」リリース更新によって Lightning アプリケーションのアクセスモデルが変更され、明示的に許可されているソースとのみ情報が共有されるようになるため、Web ブラウザから組織にリクエストできるようになります。つまり、組織で信頼されていないドメインから提供されるリソースを信頼するという方法で潜在的な XSS を阻止します。
適用のタイムライン
この更新は、Spring '22 リリーススケジュールに従って適用されます。各自のインスタンスのメジャーリリースアップグレード日を確認する場合は、[Trust 状況] にアクセスし、インスタンスを検索して [メンテナンス] タブをクリックします。
影響の有無の判断
この変更は Lightning Experience の Lightning Out をはじめとする Lightning アプリケーションと、Salesforce アプリケーションの全バージョンに適用されます。
Spring '22 リリースでこの変更が適用された後、リクエスト先のドメインが CORS 許可リストに追加されていない場合は、影響を受けたお客様の画像やスクリプトが破損したり、その他の機能に変更が生じたりすることがあります。
お客様は次の手順に従って影響の有無を判断する必要があります。
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.