Salesforce는 데이터 보안 및 보호가 비즈니스에 중요하다는 점을 이해합니다. Salesforce는 데이터를 한층 더 보호하기 위해 Lightning 앱에 CORS 허용 목록 적용 릴리스 업데이트를 사용할 수 있도록 하여 조직의 보안을 강화하고 있습니다. 이 변경으로 CORS 허용 목록이 적용되면 승인된 URL에서 보낸 요청만 Lightning 앱에 CORS 요청을 합니다. 결과적으로 이 변경을 통해 CORS 요청의 보안 수준을 높여 웹 브라우저에서 조직의 자원을 요청하도록 허용하는 동시에 허용하는 요청을 더욱 강력하게 제어할 수 있습니다.
이 업데이트는 조직에서 도메인을 CORS(Cross-Origin Resource Sharing) 허용 목록에 추가하지 않는 경우, 다른 도메인의 Salesforce 자산을 참조하는 기능에 영향을 미칠 수 있는 Spring '22 릴리스부터 적용됩니다.
Spring '22 릴리스 전에 이번 변경 사항에 관한 자세한 내용과 영향을 받지 않도록 미리 준비하는 방법을 읽어 보시기 바랍니다.
변경 개요
Salesforce는 Winter '22 릴리스부터 Lightning 앱에 CORS 허용 목록 적용 릴리스 업데이트를 사용할 수 있도록 하여 고객의 보안을 강화합니다. 이 업데이트로 CORS 허용 목록이 적용되면 승인된 URL에서 보낸 요청만 Lightning 앱에 CORS 요청을 합니다. 이 변경을 통해 CORS 요청의 보안을 높여 웹 브라우저에서 조직의 자원을 요청하도록 허용하는 동안 허용된 요청을 더욱 강력하게 제어할 수 있습니다.
Salesforce는 고객 조직의 보안을 중요하게 생각하므로 이 변경을 적용합니다.
Lightning 앱에 CORS 허용 목록 적용릴리스 업데이트에서는 Lightning 앱에 대한 액세스 모델이 수정됩니다. 즉, 웹 브라우저에서 명시적으로 인가된 소스와만 정보를 공유하여 조직에 요청하도록 합니다. 이렇게 하면 조직에서 신뢰하지 않는 도메인에서 제공하는 자원을 신뢰함으로써 XSS가 발생하는 것을 막을 수 있습니다.
적용 일정
이 업데이트는 Spring '22 릴리스 일정에 따라 적용됩니다. 인스턴스에 대한 주요 릴리스 업그레이드 일자를 확인하려면 Trust Status로 이동하여 인스턴스를 검색하고 서비스 점검 탭을 클릭하십시오.
영향 확인
이번 변경 사항은 Lightning Experience 및 모든 Salesforce 앱 버전의 Lightning Out 및 기타 Lightning 앱에 적용됩니다.
Spring '22 릴리스로 변경이 적용된 후에도 영향을 받는 고객이 CORS 허용 목록에 요청 도메인을 추가하지 않으면 이미지, 스크립트가 손상되거나 기타 기능이 변경될 수 있습니다.
고객은 영향을 확인하기 위해 다음 단계를 수행해야 합니다.
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.