Vi i Salesforce forstår at sikkerhet og beskyttelse av data er avgjørende for virksomheten. For å beskytte dataene dine ytterligere gjør Salesforce utgivelsesoppdateringen Håndhev CORS-tillatelsesliste for Lightning-apper tilgjengelig for å forbedre organisasjonens sikkerhet. Denne endringen håndhever CORS-tillatelseslisten for å hindre CORS-forespørsler til Lightning-apper med mindre forespørselen kommer fra en godkjent URL. Denne endringen øker sikkerheten for CORS-forespørsler, slik at nettlesere kan be om ressurser fra organisasjonen samtidig som du får mer kontroll over hvilke forespørsler du tillater.
Denne oppdateringen innføres med Spring ‘22-utgivelsen, når organisasjonens mulighet til å referere til Salesforce-aktiva fra andre domener kan bli berørt hvis domenene ikke er lagt til i CORS (Cross-Origin Resource Sharing)-tillatelseslisten.
Les videre for å få mer informasjon om endringen og hvordan du forbereder deg i dag for å unngå innvirkning, før Spring ’22-utvidelsen.
Endringsoversikt
Med Winter ’22-utgivelsen gjør Salesforce utgivelsesoppdateringen Håndhev CORS-tillatelsesliste for Lightning-apper tilgjengelig for å forbedre kundenes sikkerhet. Denne oppdateringen håndhever CORS-tillatelseslisten for å hindre CORS-forespørsler til Lightning-apper med mindre forespørselen kommer fra en godkjent URL. Dette øker sikkerheten for CORS-forespørsler, slik at nettlesere kan be om ressurser fra organisasjonen, samtidig som du får mer kontroll over hvilke forespørsler du tillater.
Salesforce innfører denne endringen fordi vi tar sikkerheten til kundenes organisasjoner på alvor. Utgivelsesoppdateringen
Håndhev CORS-tillatelsesliste for Lightning-apperendrer tilgangsmodellen for Lightning-apper som tillater nettlesere å komme med forespørsler fra sine organisasjoner, ved å sikre at informasjon bare deles med kilder som er eksplisitt godkjent. Dette hindrer potensialet for XSS ved å klarere ressurser som betjenes fra domener som ikke er klarert av organisasjonen.
Tidslinjen for innføring
Oppdateringen innføres med Spring ’22-utgivelsesplanen. Du finner hovedutgivelsesdatoen for oppgraderingen for forekomsten din ved å gå til Trust Status, søke etter forekomsten din og klikke på vedlikeholdsfanen.
Fastslå innvirkning
Denne endringen gjelder for Lightning Out og andre Lightning-apper i Lightning Experience og alle versjoner av Salesforce-appen.
Når endringen er innført med Spring ‘22-utgivelsen, kan berørte kunder oppleve ødelagte bilder, ødelagte skript eller andre funksjonalitetsendringer hvis de forespørrende domenene ikke er lagt til i CORS-tillatelseslisten.
Kundene bør utføre følgende trinn for å fastslå innvirkning:
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.