Loading
Notas de la versión de B2C Commerce
Implementación de controles de seguridad mejorados en Commerce Cloud

Implementación de controles de seguridad mejorados en Commerce Cloud

Commerce Cloud está implementando una nueva medida de seguridad que bloquea el tráfico a instancias de Staging que no provienen de una eCDN de Commerce Cloud para acceder al nombre de host demandware.net con guiones. Este cambio rechaza todas las llamadas que utilizan nombres de host con guiones, como “staging-”, para acceder a la Open Commerce API (OCAPI) o al escaparate.

Cuándo: Este cambio estará vigente desde el 7 de octubre de 2024.

Por qué: Actualmente, el tráfico a través de demandware.net no implementa controles de eCDN, lo que representa un riesgo potencial para la seguridad de sus datos. El blindaje de origen para staging es fundamental para garantizar que todo el tráfico externo pase por las capas de seguridad de eCDN antes de llegar a su entorno.

La introducción del blindaje de origen para staging afecta a los clientes de Commerce Cloud que actualmente tienen implementaciones que involucran llamadas directas a direcciones IP de POD.

Cómo: Para prepararse para este próximo cambio, Salesforce solicita a sus clientes que realicen estas acciones:

  • Evaluar las implementaciones actuales para las llamadas realizadas a OCAPI o Storefront utilizando direcciones IP de POD directas, nombres de host en el formato “dot” o nombres de host con guiones para demandware.net. Por ejemplo, staging.xxx.demandware.net o staging-xxx.demandware.net.
  • Actualizar servicios o aplicaciones para usar el nombre de host personalizado y enrutar el tráfico mediante eCDN.

Puede crear una zona proxy en las instancias de Staging a través de Business Manager y configurar un nombre de host personalizado con un certificado gestionado por eCDN que se renueva automáticamente para mayor protección.

Para recibir más ayuda, comuníquese con su gerente de Servicio de atención al cliente (CSM).

 
Cargando
Salesforce Help | Article