Loading
Notes de publication de B2C Commerce
Ajout d'un nouveau quota et d'une nouvelle journalisation pour les objets intégrés à des attributs HTML

Ajout d'un nouveau quota et d'une nouvelle journalisation pour les objets intégrés à des attributs HTML

À partir de la version 21.3, seuls les utilisateurs et utilisatrices disposant d’une authentification forte, par exemple par la MFA via Account Manager, peuvent inclure des objets intégrés avec des balises iframe, object, applet ou embed dans des attributs HTML. Un nouveau quota mis en œuvre dans la version 21.2, api.object.EmbeddedObjectInHTMLAttributeUserWithoutStrongAuth, vous aide à vous préparer à la restriction de la version 21.3. Utilisez le nouveau quota pour voir si vous avez des objets intégrés dans des attributs HTML et, si c’est le cas, assurez-vous que les utilisateurs qui intègrent ces objets utilisent une authentification forte.

Comment ? Depuis la version 21.2, les modifications apportées aux attributs HTML, notamment l’intégration d’objets, sont consignées dans des journaux de sécurité.

Les restrictions sur les objets intégrés dans les attributs HTML sont similaires aux restrictions précédemment mises en œuvre pour JavaScript dans les attributs HTML.

 
Chargement
Salesforce Help | Article