Компания Salesforce понимает, что безопасность и защита данных являются крайне важными для бизнеса. Чтобы защитить данные дополнительно, компания Salesforce планирует предоставить доступ к обновлению выпуска "Применить список разрешенных CORS для приложений Lightning" для повышения безопасности организации. Данное изменение применяет список разрешенных CORS для предотвращения запросов CORS к приложениям Lightning, кроме случаев получения запросов от проверенных URL-адресов. По сути, данное изменение повышает безопасность запросов CORS, позволяя веб-обозревателям запрашивать ресурсы из организации одновременно с предоставлением дополнительного контроля над допустимыми запросами.
Данное обновление будет применено в выпуске Spring'22, когда отказ от добавления доменов в список разрешенных CORS может повлиять на возможность организации ссылаться на активы Salesforce из другого домена.
Дополнительную информацию о данном изменении и рекомендованных действиях необходимо просмотреть до выпуска Spring'22.
Обзор изменения
В выпуске Winter'22 компания Salesforce планирует предоставить доступ к обновлению выпуска "Применить список разрешенных CORS для приложений Lightning" для повышения безопасности клиентов. Данное обновление применяет список разрешенных CORS для предотвращения запросов CORS к приложениям Lightning, кроме случаев получения запросов от проверенных URL-адресов. Данное изменение повышает безопасность запросов CORS, позволяя веб-обозревателям запрашивать ресурсы из организации одновременно с предоставлением дополнительного контроля над допустимыми запросами.
Компания Salesforce применяет данное изменение ввиду серьезного отношения к вопросу безопасности организаций клиентов. Обновление выпуска
"Применить список разрешенных CORS для приложений Lightning" изменяет модель доступа для приложений Lightning, которые позволяют веб-обозревателям выполнять запросы из организаций, обеспечивая доступность информации только явно авторизованным источникам. Это исключает вероятность межсайтового скриптинга за счет доверия ресурсам, которые обслуживаются из доменов, которым не доверяет организация.
Сроки применения
Обновление будет применено в выпуске Spring'22. Чтобы уточнить дату обновления основного выпуска для используемого экземпляра, откройте веб-узел Trust Status, найдите нужный экземпляр и выберите вкладку обслуживания.
Определение влияния
Данное изменение применяется к Lightning Out и другим приложениям Lightning в Lightning Experience и во всех версиях приложения Salesforce.
После применения данного изменения в выпуске Spring'22 затронутые клиенты, отказавшиеся от добавления запрашивающих доменов в список разрешенных CORS, могут столкнуться с поврежденными изображениями, поврежденными сценариями или другими изменениями функциональных возможностей.
Ниже перечислены действия, которые необходимо выполнить клиентам для определения влияния.
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.