Hos Salesforce förstår vi att säkerheten och skyddet av dina data är viktigt för din verksamhet. För att skydda dina data ytterligare gör Salesforce versionsuppdateringen Tillåt CORS tillåtelselista för Lightning-appar tillgänglig för att förbättra din organisations säkerhet. Denna ändring tillämpar CORS tillåtelselista för att förhindra CORS-förfrågningar till Lightning-appar om inte förfrågan kommer från en godkänd URL. I slutändan ökar denna ändring säkerheten för CORS-förfrågningar och gör det möjligt för webbläsare att begära resurser från din organisation samtidigt som du får mer kontroll över vilka förfrågningar du tillåter.
Denna uppdatering tillämpas i samband med versionen Spring ‘22, då organisationens möjlighet att referera till Salesforce-tillgångar från en annan domän kan påverkas om domänerna inte har lagts till i tillåtelselistan för CORS (Cross-Origin Resource Sharing).
Läs vidare för mer information om ändringen och hur du kan förbereda dig redan i dag för att undvika någon påverkan innan versionen Spring ‘22.
Översikt av ändring
Med versionen Winter ’22 gör Salesforce versionen Tillämpa CORS tillåtelselista för Lightning-appar tillgänglig för att förbättra kunders säkerhet. Denna uppdatering tillämpar CORS tillåtelselista för att förhindra CORS-förfrågningar till Lightning-appar om inte förfrågan kommer från en godkänd URL. Detta ökar säkerheten för CORS-förfrågningar och gör det möjligt för webbläsare att begära resurser från din organisation samtidigt som du får mer kontroll över vilka förfrågningar du tillåter.
Salesforce tillämpar denna ändring eftersom vi tar säkerheten för våra kunders organisationer på allvar. Versionsuppdateringen
Tillämpa CORS tillåtelselista för Lightning-apparmodifierar åtkomstmodellen för Lightning-appar som gör det möjligt för webbläsare att göra förfrågningar från sina organisationer genom att se till att information endast delas med källor som uttryckligen har auktoriserats. Detta förhindrar risken för XSS genom att resurser som ges från domäner som inte är betrodda av organisationen.
Tidslinje för tillämpning
Uppdateringen tillämpas med versionsschemat för Spring ‘22. För att få det viktiga datumet för versionsuppgraderingen för din instans ska du gå till Trust Status, söka efter din instans och klicka på fliken Underhåll.
Avgöra påverkan
Denna ändring gäller för Lightning Out och andra Lightning-appar i Lightning Experience och alla versioner av Salesforce-appen.
När ändringen har tillämpats i och med versionen Spring ‘22 kan de kunder som påverkas få trasiga bilder, trasiga skript eller andra ändringar i funktionaliteten om de begärda domänerna inte läggs till i tillåtelselistan för CORS.
Kunder ska vidta följande åtgärder för att avgöra påverkan:
000389495

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.