Loading

FAQ sur Sécurité Web Lightning

Date de publication: Jan 30, 2025
Description
Sécurité Web Lightning (LWS) est une nouvelle architecture de sécurité côté client pour les composants Lightning. Cette nouvelle architecture comporte moins de restrictions et davantage de fonctionnalités, tout en fournissant de solides capacités de sandboxing et un dispositif de sécurité permettant d'appliquer automatiquement l’isolement de l’espace de noms. Il en résulte une sécurité renforcée, flexible et utilisable pour vos composants Lightning. Sécurité Web Lightning vise à remplacer Lightning Locker par les composants Lightning.
Résolution

Forum aux questions


Notions de base sur Sécurité Web Lightning


Activation de Sécurité Web Lightning


En savoir plus


*********************************************************************************************************************************

Notions de base sur Sécurité Web Lightning


Qu’est-ce que Sécurité Web Lightning ?
Sécurité Web Lightning est une nouvelle architecture de sécurité côté client pour les composants Lightning. Cette nouvelle architecture comporte moins de restrictions et davantage de fonctionnalités, tout en fournissant de solides capacités de sandboxing et un dispositif de sécurité permettant d'appliquer automatiquement l’isolement de l’espace de noms. Il en résulte une sécurité renforcée, flexible et utilisable pour vos composants Lightning.

Lightning Locker est l'architecture de sécurité par défaut pour tous les composants Web Lightning. Sécurité Web Lightning (LWS) remplace initialement Lightning Locker pour les composant Web Lightning, et Salesforce ajoute un support pour les composants Aura sur plusieurs versions.

Haut de page

Quel problème Sécurité Web Lightning résout-elle ?
Sécurité Web Lightning empêche les composants Lightning d’interférer avec ou d’accéder aux données de composants provenant d’autres espaces de noms sans l’autorisation explicite de l’espace de nom.

Une page Lightning peut inclure des composants créés par de nombreuses entreprises. Les composants créés par l’équipe de développeurs d'une organisation coexistent avec les composants créés par Salesforce. Si vous créez et distribuez des applications dans des packages AppExchange, vos composants coexistent avec les composants créés par Salesforce et les composants du client qui installe votre application.

Sans mesures préventives en place, un composant peut accéder aux objets globaux d'une fenêtre et récupérer des ressources privées ou des données à partir des autres composants de la page. Une mesure consiste à isoler les composants par espace de noms afin qu’un composant malveillant ne puisse pas accéder aux ressources des composants extérieurs à son espace de noms.

L’isolement de l’espace de noms est transparent et virtuel, les composants paraissent importer des composants d’autres espaces de noms comme s'ils étaient tous exécutés dans le même environnement.

Haut de page 

Comment fonctionne Sécurité Web Lightning ?
Sécurité Web Lightning isole les composants dans une organisation sandbox JavaScript dédiée à l’espace de noms des composants. Ce sandboxing nous permet d’exposer directement les objets globaux document, fenêtre et élément, sans entraîner de failles de sécurité. Sécurité Web Lightning change le code exécuté dans l'organisation sandbox JavaScript pour empêcher tout comportement malveillant. Pour plus d'informations, consultez Fonctionnement de Sécurité Web Lightning.

Haut de page

En quoi Sécurité Web Lightning est-elle différente de Lightning Locker ?
Les aspects suivants distinguent Sécurité Web Lightning de Lightning Locker :

  • Utilisation de composants entre espaces de noms. Vos composants Lightning peuvent importer des composants ou des modules à partir d’autres espaces de noms et les utiliser avec une composition ou une extension. Les composants sont isolés dans leur propre sandbox JavaScript d'espace de noms, mais l'opération est transparente pour vous, car Sécurité Web Lightning effectue une communication virtuelle en arrière-plan.
  • Interactions sécurisées avec des objets globaux. Étant donné que chaque espace de noms dispose de sa propre sandbox JavaScript, nous pouvons exposer directement des objets globaux document, fenêtre et élément sans utiliser d'encapsuleurs pour sécuriser vos composants. Sécurité Web Lightning change le comportement de ces objets afin d'empêcher un composant d'accéder aux objets globaux utilisés par les composants d'un autre espace de noms.
  • Accès aux contenus et à l'identité iframe. Vos composants Lightning peuvent accéder aux contenus dans les éléments iframe, même avec des contenus d'origine différente. L'identité iframe est également préservée à travers la frontière sandbox. Par conséquent, le contrôle d'identité de l'origine de l'événement postMessage fonctionne normalement. Lightning Locker bloque l'accès aux contenus dans les iframes.
  • Utilisation d’éléments personnalisés et de composants Web tiers autres que Lightning. Vos composants Lightning permettent de créer des éléments personnalisés et d’utiliser des composants Web tiers. Lightning Locker bloque l’utilisation d’éléments client et de composants Web tiers.
  • Amélioration des performances. L’exécution de votre code dans la sandbox JavaScript de l'espace de noms est plus rapide que dans Lightning Locker, car Sécurité Web Lightning n’utilise pas d'encapsuleur sécurisé, qui peut diminuer les performances.
  • Amélioration de la prise en charge des JavaScript tiers. Les bibliothèques peuvent utiliser des techniques telles que la manipulation d’objets globaux, car elles sont exécutées dans une sandbox JavaScript et les modifications qu’elles apportent aux objets globaux n’affectent pas les composants d’autres espaces de noms. Lightning Locker fournit des versions sécurisées d'encapsuleurs aux objets fenêtre, document et élément afin d'empêcher l'accès à certaines API de ces objets globaux. Les encapsuleurs empêchent l'utilisation de certaines bibliothèques tierces qui accèdent à ces API protégées.
  • Comptabilité évolutive avec JavaScript standard. Sécurité Web Lightning s'appuie sur les dernières normes TC39 qui évoluent avec les plates-formes de navigateur.


Haut de page

Sécurité Web Lightning est-elle plus sûre que Lightning Locker ?
Actuellement, Sécurité Web Lightning et Lightning Locker offrent des niveaux de sécurité équivalents. Quelle différence principale permet à Sécurité Web Lightning d'augmenter les fonctionnalités JavaScript et d'accélérer l'exclusion du code.

Sécurité Web Lightning peut activer en toute sécurité des fonctionnalités que Lightning Locker bloque, car l’architecture permet une approche plus fine que le blocage des comportements dangereux. Par exemple, au lieu d'empêcher l'utilisation d'une API complète, Sécurité Web Lightning peut empêcher un composant de définir une propriété de l'API.

Pour plus d'informations, consultez How Lightning Web Security Compares to Lightning Locker.

Haut de page

Pourquoi adopter Sécurité Web Lightning si Locker est aussi sécurisé ?
Comme Sécurité Web Lightning s'intègre à la plate-forme Lightning Experience, elle fournit les mêmes dispositifs de sécurité que Lightning Locker pour faciliter la transition entre les deux architectures. Nous souhaitons que vos composants Lightning puissent être initialement exécutés sous l'une ou l'autre architecture. Cependant, les architectures sont fondamentalement différentes. 

Sécurité Web Lightning adopte les nouvelles normes Web en plein développement, alors que Lightning Locker est une solution unique, implémentée par Salesforce lorsque les normes Web appropriées n'existaient pas. Sécurité Web Lightning représente la nouvelle génération de la sécurité des composants Lightning, et Lightning Locker l'implémentation héritée de la sécurité des composants Lightning. Salesforce participe au développement des normes Web qui implémentent Sécurité Web Lightning. Nous orientons nos efforts de développement vers Sécurité Web Lightning, alors que Lightning Locker est maintenu, mais pas amélioré. 

Vous prenez une longueur d'avance en adoptant Sécurité Web Lightning, qui offre de meilleures performances générales que Lightning Locker. L'architecture Sécurité Web Lightning utilise les concepts de la virtualisation dans les organisations sandbox au lieu d'encapsuler chaque API non sécurisée. Cette approche atténue l'impact sur les performances qu'entraînent toujours les mesures de sécurité des données. Après le chargement initial d'une page, les composants sont exécutés plus vite avec Sécurité Web Lightning qu'avec Lightning Locker.

Lorsque tous vos composants peuvent être exécutés sous Sécurité Web Lightning sans qu'il soit nécessaire de revenir dans Lightning Locker, vous pouvez optimiser vos composants pour accéder aux autres avantages présentés dans How Lightning Web Security Compares to Lightning Locker.

Nous avons travaillé en arrière-plan pour ajouter la prise en charge des composants Aura dans Sécurité Web Lightning. La restriction initiale de la disponibilité générale de LWC-seulement est une étape temporaire dans l’évolution de Sécurité Web Lightning Avec la version Summer ’23, Sécurité Web Lightning pour Aura est globalement disponible.

L’adoption de Sécurité Web Lightning pour votre organisation et vos composants est à terme inévitable. Lightning Locker ne sera pas une solution durable pour la sécurité des composants Lightning. Nous vous recommandons de passer à Sécurité Web Lightning le plus tôt possible afin de garantir la sécurité et les performances de vos composants.

Haut de page

Quand Security Web Lightning sera-t-elle globalement disponible ?
Sécurité Web Lightning est globalement disponible pour les composants Sécurité Web Lightening et Aura dans la version Summer’ 23.

À long terme, Salesforce prévoit de remplacer entièrement Lightning Locker par Sécurité Web Lightning.

Haut de page

Les clients doivent-ils activer Security Web Lightning ?
Les clients sont encouragés à activer Sécurité Web Lightning, d’abord dans un environnement sandbox, à des fins de test, puis en production. Sécurité Web Lightening impacte tous les composants Lighntening, y compris ceux installés via des packages. Pour plus d'informations, consultez When to Enable Lightning Web Security 

Salesforce active automatiquement Sécurité Web Lightning en plusieurs phases. Pour plus d'informations, consultez Activation de Sécurité Web Lightning.

Haut de page

Quelles sont les implications de l'empaquetage pour les partenaires éditeurs de logiciels (ISV) ?
Les stratégies d'empaquetage pour les partenaires éditeurs de logiciels dépendent de plusieurs facteurs, notamment du type de composant utilisé dans la solution ISV et de l'architecture de sécurité activée dans l'organisation du client.

Le tableau ci-dessous répertorie les implications du package pour les éditeurs de logiciels indépendants (ISV).

Composants dans
un package ISV
Pris en charge
par Lightning Locker
Pris en charge par Sécurité Web Lightning (LWS)Packages requisParamètre de Sécurité Web Lightning dans
l'organisation du client
Composants Aura seulement.OuiOui1Activé ou Désactivé
Composants Aura et composants
Web Lightning qui n'utilisent pas les fonctionnalités LWS-seulement*.
OuiOui1Activé ou Désactivé
Aucun composant Aura. Composants
Web Lightning qui n'utilisent pas les fonctionnalités LWS-seulement.
OuiOui1Activé ou Désactivé
Aucun composant Aura.
Composants Web Lightning qui utilisent les fonctionnalités LWS-seulement.
Non.

Locker nécessite un package séparé avec des composants qui n'utilisent
pas les fonctionnalités LWS-seulement.
Oui2Activé, pour le package qui
utilise les fonctionnalités LWS-seulement.

Désactivé, pour le package
qui n'utilise pas les fonctionnalités LWS-seulement.

*Les fonctionnalités LWS-seulement comprennent la manipulation d’objets globaux, l’importation ou l’extension de composants et de modules à partir d’autres espaces de noms, et l’accès à du contenu dans les éléments iframe.

Pour plus d’informations, consultez le blog What ISV Partners Need to Know About Lightning Web Security.

Le partenaire peut tester son produit dans une sandbox ou dans une organisation test sur la dernière version avec Sécurité Web Lightning activée afin de vérifier le bon fonctionnement. Consultez Flux de travail pour tester vos composants avec Sécurité Web Lightning.

Après avoir vérifié le comportement avec Sécurité Web Lightning, les partenaires peuvent contacter leurs clients afin de déterminer si leur organisation peut activer Sécurité Web Lightning. Consultez When to Enable Lightning Web Security, qui indique les conditions requises pour activer Sécurité Web Lightning en production.

Si un partenaire n'exploite pas les nouvelles fonctionnalités de Sécurité Web Lightning, il n'est pas nécessaire de maintenir deux versions de package. Un package qui fonctionne avec Lightning Locker fonctionnera également avec Sécurité Web Lightning.

Si un partenaire souhaite publier de nouveaux packages pour tirer parti des fonctionnalités activées par Sécurité Web Lightning, notamment l’importation de composants à partir d’un autre espace de noms :

  • Le partenaire informe son client que son organisation doit activer Sécurité Web Lightning pour pouvoir utiliser les nouveaux packages.
  • Le client consulte When to Enable Lightning Web Security afin de vérifier que l'activation de Sécurité Web Lightning en production est prise en charge dans son organisation.
  • Le client active Sécurité Web Lightning dans son organisation et effectue les tests présentés dans Flux de travail pour tester vos composants avec Sécurité Web Lightning afin de vérifier le fonctionnement de ses propres composants.
  • Après avoir vérifié le fonctionnement des composants, le client installe les packages du partenaire et teste le produit dans son organisation.


Si le partenaire souhaite aussi prendre en charge les clients qui ne peuvent pas activer Sécurité Web Lightning, il doit fournir des packages séparés fonctionnant uniquement avec Lightning Locker jusqu'à ce que Salesforce active complètement Sécurité Web Lightning dans toutes les organisations.

La prise en charge des clients dans les deux architectures nécessite des packages séparés, spécifiques à Lightning Locker et à Sécurité Web Lightning, uniquement lorsque le partenaire souhaite utiliser les fonctionnalités que Lightning Locker bloque.

Haut de page

Comment un partenaire éditeur de logiciel sait-il si un client est actuellement sur Sécurité Web Lightning ?
Demandez aux clients de vérifier le paramètre Sécurité Web Lightning dans Configuration, ou vérifiez par programmation la valeur du paramètre lockerServiceNext à l’aide de l’API de métadonnées. Si la valeur est vraie, Sécurité Web Lightning est activée. Consultez la section SessionSettings du Guide du développeur d'API de métadonnées.

Pour les sites Experience Builder, Sécurité Web Lightning et Locker sont définis indépendamment du paramètre Sécurité Web Lightning de l'organisation. Demandez au client de vérifier le paramètre de Lightning Locker dans Experience Builder, ou de vérifier par programmation la valeur du paramètre isLockerServiceEnabled à l’aide de l’API de métadonnées. Si la valeur est vraie, Sécurité Web Lightning est activée. Consultez la section ExperienceBundle du Guide du développeur d'API de métadonnées.

Haut de page

Comment Sécurité Web Lightning affecte-t-elle les sites Experience Cloud ?
Experience Cloud comporte plusieurs types de sites. Consultez le glossaire Experience Cloud pour obtenir une description de chaque type de site.

Les sites Aura peuvent inclure les composants LWC et les composants Aura. Dans la version Summer ’23, si le paramètre Sécurité Web Lightning est activé dans l’organisation, Sécurité Web Lightning protège les deux types de composants dans les sites Aura. Lorsque Sécurité Web Lightning n’est pas activée dans l’organisation, Lightning Locker protège les composants dans un site Aura. Si vous désactivez Lightning Locker dans les paramètres d’un site Aura, vous désactivez l’architecture de sécurité actuellement effective. Si Sécurité Web Lightning est activée au niveau de l'organisation, la désactivation de Lightning Locker dans le site Aura désactive en réalité Sécurité Web Lightning pour le site Aura.

Les sites LWR sont exécutés à l’aide de Lightning Web Runtime (LWR), qui fournit sa propre instance de Sécurité Web Lightning pour protéger les composants LWC dans les sites. Étant donné qu'il existe une instance Sécurité Web Lightning distincte, le paramètre de l’organisation pour Sécurité Web Lightning n’a aucun effet sur les sites LWR. Si vous désactivez Lightning Locker dans le site LWR, l'instance Sécurité Web Lightning du site est désactivée, même si Sécurité Web Lightning est activée dans l'organisation. Le nom « Lightning Locker » est utilisé car la nouvelle architecture de sécurité a été ajoutée à LWR avant que le nom Sécurité Web Lightning ne soit choisi. Nous prévoyons de mettre à jour le nom dans Expérience Builder. Pour plus d’informations, consultez LWR Template Limitations dans l’Aide de Salesforce.

Les sites onglets Salesforce + Visualforce ne sont pas protégés par Sécurité Web Lightning ou Lightning Locker. Ils utilisent une autre architecture de sécurité. Le paramètre Sécurité Web Lightning dans l’organisation n’a aucun effet.

Pour plus d’informations, consultez Développer des sites sécurisés : CSP, Sécurité Web Lightning et Lightning Locker dans le Guide du développeur Experience Cloud.

Haut de page

Field Service utilise-t-il Sécurité Web Lightning ?
Field Service utilise Lightning Web Runtime, qui fournit sa propre instance de Sécurité Web Lightning. Le paramètre Sécurité Web Lightning n’affecte pas l'instance utilisée dans Field Service. Les composants Web Lightning personnalisés créés par les développeurs pour étendre Field Service sont protégés par l’instance Sécurité Web Lightning dans LWR. La plupart de la documentation Sécurité Web Lightning est pertinente pour les développeurs qui travaillent avec des composants pour Field Service, à l’exception des informations sur l’activation et la désactivation de Sécurité Web Lightning dans l’organisation.

Haut de page
 

Activation de Sécurité Web Lightning


Salesforce activera-t-elle Sécurité Web Lightning pour les clients ?
Oui, progressivement. À mesure que Sécurité Web Lightning se développera et que nous serons en mesure d’assurer une migration fluide pour les organisations passant de Lightning Locker à Sécurité Web Lightning, Salesforce prévoit de continuer à activer progressivement Sécurité Web Lightning dans les prochaines versions. Nous prévoyons de reprendre l’activation automatique à partir de la version Winter ’24 (sphère de sécurité).


Haut de page

Salesforce active-t-elle automatiquement Sécurité Web Lightning dans la version Summer ’23 ?
Non. Dans la version Summer ’23, nous n’activons pas automatiquement Sécurité Web Lightning pour les organisations existantes.  Nous vous encourageons fortement à tester vos composants Web Lightning et Aura avec Sécurité Web Lightning dans une organisation sandbox et à activer Sécurité Web Lightning dans votre organisation de production après avoir vérifié que les composants fonctionnent bien comme prévu

Si les tests dans une organisation sandbox révèlent des problèmes avec les composants Sécurité Web Lightning ou Aura, n’activez pas Sécurité Web Lightning dans votre organisation de production.  Ouvrez une requête auprès du support.

Haut de page



Quel est l’impact possible lorsque Sécurité Web Lightning est activée par défaut dans les nouvelles organisations ?
Nous avons annoncé dans les Notes de publication de la version Winter ’23 que Sécurité Web Lightning pour les composants Web Lightning est activée par défaut dans les nouvelles organisations Salesforce. À partir de la version Spring ’23, le composant Sécurité Web Lightning pour Aura (bêta) a également été activé par défaut dans les nouvelles organisations Salesforce. Les composants Sécurité Web Lightning pour Aura sont globalement disponibles dans la version Summer ’23 et continuent d’être activés par défaut dans les nouvelles organisations.

Dans les organisations personnalisées que vous envisagez de fusionner ou de séparer en une nouvelle organisation, déterminez si des composants Lightning sont utilisés dans les organisations existantes. De la même façon, si vous êtes client de plusieurs organisations, déterminez si des composants Lightning sont utilisés dans les modèles de métadonnées employés pour amorcer de nouvelles organisations. Si vous remplissez une nouvelle organisation avec vos propres composants Lightning personnalisés ou composants Lightning empaquetés que vous avez utilisés dans des organisations sans Sécurité Web Lightning activée, sachez qu'ils sont exécutés avec Sécurité Web Lightning activée dans la nouvelle organisation. Testez vos composants Lightning ou les packages gérés qui contiennent des composants Lightning dans un environnement sandbox avec le paramètre Utilisation de la Sécurité Web Lightning pour des Composants Web Lightning (globalement disponible) et des Composants Aura activé.

Demandez à vos fournisseurs si les packages gérés sont compatibles avec Sécurité Web Lightning. Vous pouvez désactiver Sécurité Web Lightning si nécessaire, mais nous vous recommandons d’ouvrir une requête auprès du support pour résoudre d’abord tout problème avec Sécurité Web Lightning.

Haut de page

Où Sécurité Web Lightning est-elle activée par défaut ?
Sécurité Web Lightning impacte désormais les composants Web Lightning et les composants Aura, et est activée dans les types d’organisation suivants :

  • Nouvelles organisations
  • Organisations tests
  • Les organisations de production qui ne contiennent pas de composants LWC ou Aura
  • Les organisations de production qui contiennent des composants LWC, mais qui ne contiennent pas de composants Aura, si Sécurité Web Lightning pour LWC a été activée dans la version Spring ’23

Haut de page

Certaines organisations qui ont activé Sécurité Web Lightning sont-elles exclues de l’utilisation de Sécurité Web Lightning pour les composants Aura ?
Oui. Un paramètre interne exclut Sécurité Web Lightning pour Aura pour les organisations de production qui contiennent des composants Aura, afin de les empêcher de participer involontairement au programme bêta Sécurité Web Lightning pour Aura. Ce paramètre reste en vigueur dans ces organisations dans la version Summer ’23. 

Testez vos composants Aura avec Sécurité Web Lightning activé dans une organisation sandbox avant de demander à Salesforce de désactiver le paramètre d’exclusion Sécurité Web Lightning pour Aura. 

Haut de page

Comment déterminer si mon organisation de production utilise Sécurité Web Lightning pour les composants Aura ?
Consultez Déterminer si Sécurité Web Lightning est activée dans le Guide du développeur de composants Web Lightning.

Haut de page

Si mon organisation est exclue de Sécurité Web Lightning pour les composants Aura, comment l’activer ?
Si vous déterminez que votre organisation de production est exclue de Sécurité Web Lightning pour Aura, contactez le support pour demander la suppression de l’exclusion de Sécurité Web Lightning pour Aura. Nous vous recommandons vivement de tester d’abord vos composants Aura dans une organisation sandbox avec Sécurité Web Lightning activée. Pour permettre les tests, Sécurité Web Lightning pour Aura n’est pas exclue dans une organisation sandbox si elle est exclue dans une organisation de production.

Haut de page
Puis-je désactiver Sécurité Web Lightning après son activation par Salesforce ?
Oui. Vous pouvez aisément rétablir l’utilisation de Lightning Locker pour les composants Lightning en désélectionnant Utilisation de la Sécurité Web Lightning pour des Composants Web Lightning (globalement disponible) et des Composants Aura à la page Paramètres de session. Si vos composants Lightning ne fonctionnent pas correctement, ouvrez une requête de auprès du support.

Nous prévoyons d’activer progressivement Sécurité Web Lightning pour tous les clients dans les prochaines versions. Le paramètre de désactivation est provisoire et sera à terme retiré (sphère de sécurité).

Haut de page

Lorsque Sécurité Web Lightning est activée dans mon organisation de production, existe-t-il un mécanisme permettant de spécifier des exceptions au niveau des composants ?
Non. Lorsque Sécurité Web Lightning est activée, tous les composants Lightning de l'organisation sont affectés. Sécurité Web Lightning ne peut pas être désactivée dans des composants individuels et n'est pas associée à une version d'API.

Assurez-vous que vos composants Lightning sont prêts à être exécutés dans Sécurité Web Lightning avant de les activer dans une organisation de production. Consultez Flux de travail pour tester vos composants avec Sécurité Web Lightning pour plus d’informations.

Haut de page

Quel est le calendrier du déploiement de Sécurité Web Lightning ?
L’objectif de notre déploiement progressif de Sécurité Web Lightning est de commencer par les organisations qui ne devraient pas être impactées par Sécurité Web Lightning et d’activer à terme Sécurité Web Lightning pour toutes les organisations. Nous ne pouvons pas fournir de date exacte concernant la fin du déploiement. Dans chaque version, nous essayons d’anticiper et d’éliminer les effets négatifs sur les organisations et les composants des clients, tout en affinant les protections de sécurité de Sécurité Web Lightning.

Voici un récapitulatif des étapes de déploiements jusqu’à présent.

Spring 22

Summer 22

Winter 23

Spring 23

  • Sécurité Web Lightning pour les composants Aura est disponible en tant que fonctionnalité bêta, contrôlée via le même paramètre de configuration. Consultez la note de publication de la version Summer ’23 Utilisation de Sécurité Web Lightning pour des Composants Web Lightning et des Composants Aura.
  • Le nom du paramètre est remplacé par Utilisation de Sécurité Web Lightning pour des Composants Web Lightning (globalement disponible) et des Composants Aura (bêta)
  • Le paramètre Utilisation de Sécurité Web Lightning pour des Composants Web Lightning (globalement disponible) et des Composants Aura (bêta) est activé dans les organisations sans composants personnalisés. Consultez la note de publication de la version Spring ’23 Activation de Sécurité Web Lightning pour les organisations sans composant personnalisé.
  • Le paramètre Utilisation de Sécurité Web Lightning pour des Composants Web Lightning (globalement disponible) et des Composants Aura (bêta) est activé dans les organisations de production où Sécurité Web Lightning pour les composants Web Lightning était activée avant la version Spring ’23, si ces organisations ne comportent aucun composant Aura. Un paramètre interne exclut Sécurité Web Lightning pour Aura pour les organisations de production qui contiennent des composants Aura, afin de les empêcher de participer involontairement au programme bêta Sécurité Web Lightning pour Aura. Cependant, les organisations sandbox associées à ces organisations de production ne sont pas exclues de la version bêta de Sécurité Web Lightning pour Aura.

Summer ’23

  • Sécurité Web Lightning pour les composants Aura est généralement disponible et est contrôlée via le même paramètre de configuration. Consultez la note de publication de la version Summer ’23 Utilisation de Sécurité Web Lightning pour les Composants Web Lightning et les Composants Aura (globalement disponible).
  • Le nom du paramètre a été remplacé par Utilisation de Sécurité Web Lightning pour des composants Web Lightning et des composants Aura
  • Le paramètre interne qui désactivait Sécurité Web Lightning pour Aura dans les organisations de production contenant des composants Aura dans la version Spring ’23 est toujours en vigueur pour ces organisations dans la version Summer ’23. 

Haut de page


En savoir plus


Où puis-je trouver des informations supplémentaires sur Sécurité Web Lightning ?
Les clients et les partenaires peuvent consulter les ressources suivantes pour obtenir des informations complémentaires sur Sécurité Web Lightning :

Haut de page
 
Où puis-je poser des questions ou faire part de mes préoccupations sur Sécurité Web Lightning ?

  • Pour obtenir de l'aide ou signaler un problème, ouvrez une requête de Support avec la rubrique Developer Support pour détecter la présence de bogues dans votre code ou dans l'infrastructure.

  • Si votre cas d'utilisation n'est pas répertorié, soumettez une Idée.

  • Pour poser des questions, consultez le groupe Lightning Components Development de la Trailblazer Community.


Haut de page

 

Numéro d’article de la base de connaissances

000392327

 
Chargement
Salesforce Help | Article