Loading
Premiers pas avec B2C Commerce
Limiter l'accès aux commandes de la boutique

Limiter l'accès aux commandes de la boutique

Un accès non autorisé aux commandes de la boutique en ligne se produit lorsqu’une personne accède à une commande via une session de la boutique en ligne en utilisant un identifiant client différent de celui utilisé pour la créer. Cela permet à des utilisateurs non autorisés de consulter les détails de la commande.

Pour améliorer la sécurité de votre boutique et empêcher tout accès non autorisé aux commandes, Salesforce vous recommande d’activer deux préférences spécifiques :

  • Limiter l’accès aux commandes en ligne = Oui
  • Liste blanche = Controllers et hooks de la boutique autorisés à accéder aux commandes de la boutique

Les alertes de Business Manager identifient les controllers et les hooks de la boutique qui peuvent accéder aux commandes de la boutique en ligne, mais qui ne figurent pas sur la liste autorisée. Les utilisateurs ayant accès au module Préférences de commande voient les alertes et peuvent vérifier si l’un des contrôleurs et hooks est requis. Vous pouvez copier et coller les contrôleurs et les hooks qui ont besoin d’un accès à partir de l’alerte dans la liste autorisée.

Si vous activez les préférences, Salesforce bloque automatiquement toutes les sources qui ne figurent pas sur la liste blanche pour l’accès aux commandes de la boutique en ligne. Salesforce vous recommande de supprimer toute autre source d’accès aux commandes de la boutique du serveur pour éviter toute exécution non autorisée. Pour sécuriser l’accès aux commandes, maintenez une liste blanche concise des controllers de la boutique en ligne et implémentez des contrôles de sécurité dans le code personnalisé. Par exemple, la vérification d’une recherche de commande d’invité peut inclure les informations suivantes pour valider la demande d’accès :

  • Numéro de commande
  • Adresse e-mail
  • Informations sur les livraisons

Voir aussi :

 
Chargement
Salesforce Help | Article