Loading

Affichage des violations de la CSP pour la mise à jour de version Adoption des directives de la politique de sécurité des contenus (CSP) mises à jour

Date de publication: Mar 7, 2025
Description

La mise à jour de version Adoption des directives de la politique de sécurité des contenus (CSP) mises à jour est annulée. Salesforce n'applique pas le paramètre Adoption des directives CSP mises à jour pour le moment.

Cependant, pour protéger votre organisation contre les attaques par script inter-site et d'autres attaques par injection de code, nous vous recommandons d'activer ce paramètre dès maintenant. Pour vous aider à adopter ce changement, Salesforce prévoit d'améliorer les rapports sur les cadres, les images et les polices restreints dans une prochaine version. Salesforce compte introduire une nouvelle mise à jour de version pour appliquer automatiquement le paramètre une fois que ces rapports seront disponibles.

 

Résolution

Pour savoir comment filtrer la liste Violations des URL approuvées et des politiques de navigateur dans Configuration afin d'afficher uniquement les violations de la politique de sécurité des contenus (CSP), consultez Gestion des violations des URL approuvées et des politiques de navigateur dans l'aide Salesforce. Cette vue de liste contient un exemple des ressources bloquées avec les directives CSP mises à jour, même si la mise à jour de version Adoption des directives de la politique de sécurité des contenus (CSP) mises à jour n'est pas activée dans votre organisation. 

Pour savoir comment activer le paramètre recommandé, consultez Protection de votre organisation avec les directives CSP mises à jour dans l'aide Salesforce. La liste Violations des URL approuvées et des politiques de navigateur dans Configuration contient un échantillon des ressources bloquées. Par conséquent, nous vous recommandons de tester cette modification dans une sandbox avant d'activer ce paramètre en production.

Numéro d’article de la base de connaissances

002416582

 
Chargement
Salesforce Help | Article