Usted está aquí:
Consideraciones de seguridad para flujos
Cuando diseñe flujos, tenga en cuenta las consideraciones de seguridad que se indican a continuación.
Ediciones necesarias
| Ver ediciones admitidas. |
Entrevistas de flujo
Cuando la sesión de usuario caduca, las entrevistas en curso del flujo se interrumpen y no se pueden reanudar. Si el flujo ejecutó acciones, como un elemento Crear registros o Publicar en Chatter, esas acciones no se revierten. Sin embargo, se perderán otros progresos de la entrevista, como lo que ingresó el usuario en la pantalla.
- Establezca su configuración de tiempo de espera de sesión para cerrar la sesión de los usuarios después de un periodo apropiado.
- Anime a sus usuarios a prestar atención a las alertas acerca del próximo vencimiento de sus sesiones durante las entrevistas
- Recuerde a los usuarios que deben evitar ejecutar flujos durante las actualizaciones de versión. Las actualizaciones normales suelen durar unos 5 minutos.
Las entrevistas de flujo en pausa o en espera no se verán afectadas por las sesiones de usuario caducadas.
Cifrado de plataforma Shield
No puede filtrar ni ordenar registros por campos cifrados para estos elementos y recursos.
- Elemento Actualizar registros
- Elemento Eliminar registros
- Elemento Obtener registros
- Recurso de conjunto de opciones de registro
Entradas de flujo de pantalla
Para mayor seguridad, elimine todo el código HTML de los campos de entrada accesibles públicamente en flujos de pantalla. Por ejemplo, un campo de entrada en un flujo de pantalla accesible públicamente se asigna a un campo de texto enriquecido en Salesforce. Para evitar que una dirección URL maliciosa acceda al campo de texto enriquecido, cree un flujo separado en el objeto para eliminar el HTML. Optimice el nuevo flujo para actualizaciones de campo rápidas y establezca el flujo para ejecutarse siempre que el campo de entrada no esté en blanco. Como varias fuentes pueden escribir en un campo de entrada accesible públicamente, compruebe si hay HTML a nivel de campo y no a nivel de pantalla.
También puede utilizar un desencadenador de Apex existente en el objeto para eliminar el HTML.
