Loading
Aprimorar o Salesforce com código
Como a segurança de classe do Apex funciona?

Como a segurança de classe do Apex funciona?

Limite quais usuários podem executar métodos em uma determinada classe de nível superior do Apex com base nos seus perfis ou em um conjunto de permissões associado. Essa técnica permite que você aplique segurança granular a operações do Apex em sua organização.

Edições obrigatórias

Disponível em: Salesforce Classic (não disponível em todas as organizações) e Lightning Experience
Disponível em: Edições Performance, Unlimited, Developer, Enterprise e Database.com

Você pode definir a segurança da classe do Apex via:

  • A página da lista de classes do Apex
  • Uma página de detalhes da classe do Apex
  • Conjuntos de permissões
  • Perfis

Essas permissões se aplicam apenas a métodos que estão em classes do Apex de nível superior ou pontos de entrada de transação do Apex, como:

  • Controladores de componente do Aura
  • Métodos de @AuraEnabled chamados de componentes da Web Lightning
  • Controladores do Visualforce
  • Serviços REST do Apex
  • Classes assíncronas do Apex
Nota
Nota Se tiver instalado um pacote gerenciado em sua organização, você poderá definir a segurança somente para as classes do Apex no pacote que sejam declaradas como global ou para as classes que contenham métodos declarados como webService.

Usuários com a permissão Criar Apex podem acessar todas as classes do Apex na organização associada, independentemente das configurações de segurança de classes individuais.

A permissão para uma classe do Apex é verificada somente no nível superior. Por exemplo, classe A chama classe B. O usuário X tem um perfil que pode acessar a classe A, mas não a classe B. O usuário X pode executar o código na classe B, mas somente por meio da classe A; o usuário X não pode invocar a classe B diretamente. Da mesma forma, se um componente da Web Lightning chamar uma classe do Apex, a segurança será verificada apenas para essa classe primária. Se essa classe chamar uma classe secundária à qual o usuário não tem permissão explícita para acessar, o usuário ainda poderá executar esse código na classe secundária, mas apenas por meio da classe primária.

Você pode definir a segurança apenas em classes do Apex, não em acionadores.

 
Carregando
Salesforce Help | Article