使用第三方服务或 CDN 的自定义域的注意事项
查看第三方为您的自定义域提供服务时 IP 地址跟踪的工作方式。了解在 Salesforce 中激活域并清除不必要的域名服务 (DNS) 记录后更新域的外部配置会发生什么。
所需的 Edition
| 适用于 Salesforce Classic 和 Lightning Experience |
| 适用于:Enterprise、Performance 和 Unlimited Edition。 |
| 适用于:Salesforce 站点和 LWR、Aura 和 Visualforce 站点 |
IP 地址跟踪和限制
当您使用第三方服务您的域时,Salesforce 会使用并记录来自到 Salesforce 的 TCP/IP 连接的源 IP 地址。
True-Client-IP请求标题用于 Experience Cloud 站点中的位置定位功能。如果您在 Experience Cloud 中使用外部内容递送网络 (CDN) 和基于位置的受众定向,请在 CDN 中设置此标题。有关更多信息,请查看使用第三方服务或 CDN 的自定义域的先决条件。
简档级别的 IP 限制会忽略外部服务或 CDN 提供服务的自定义域的True-Client-IP请求标题。要限制来宾用户对自定义域的有效 IP 地址的访问,请设置简档级 IP 限制,以仅允许 CDN 或反向服务器的 IP 地址。例如,允许 CDN 用于连接到 Salesforce 的地址。
忽略其他源 IP 地址请求标题,例如 X-Forwarded-For (XFF) 请求标题。因此,您不能将原始源 IP 地址传递给 Salesforce 以用于简档 IP 范围限制、登录历史源 IP 地址和事件日志行。
域激活后的第三方更改
当您在 Salesforce 中添加或查看您的域时,Salesforce 会验证您的域是否指向您的组织。如果在激活域后更新代理、Web 应用程序防火墙 (WAF)、CDN 或第三方设置,则该更改会在 Salesforce 外部发生。因此,Salesforce 继续为域提供服务,就像它使用 HTTPS 一样,即使第三方配置没有您的自定义域的有效 HTTPS 证书。在这种情况下,自定义域可能会遇到中断。
如果您怀疑这是造成中断的原因,请查看您的自定义域详细信息,以验证您的域是否指向您的组织。
用于验证域所有权的 DNS 记录
添加域时,Salesforce 会检查 DNS,以验证您拥有域。要传递此验证,您需要在 DNS 中为域添加规范名称 (CNAME) 或文本 (TXT) 记录。在配置了使用第三方服务或 CDN 的域后,可以删除 TXT 或 CNAME 记录。删除不必要的 DNS 记录可以提高性能。或者,为了将来更轻松地切换到另一个域配置选项,您可以在 DNS 中保留 CNAME 记录。如果您选择保留记录,请向第三方提供商核实,以确保该配置支持他们的服务。
流 API 功能发送 CometD HTTP 请求
如果第三方 Experience Cloud 站点包含调用串流 API 的功能,API 会将 HTTP POST 请求发送到第三方内容递送网络 (CDN),而不是 Salesforce。CDN 有请求速率限制,当您的站点同时有许多活跃用户时,可能会超过该限制。有关更多信息,请查看串流 API 开发人员指南:使用具有基于串流 API 的功能的 Experience Cloud 站点。
