Loading
Автоматизация бизнес-процессов посредством Salesforce Flow
Безопасность данных при выполнении потоков окон и автоматически запущенных в системном контексте

Безопасность данных при выполнении потоков окон и автоматически запущенных в системном контексте

Потоки окон и автоматически запущенные потоки без триггеров могут открыть больше данных, чем предполагалось. Эта потенциальная проблема затрагивает в первую очередь сайты Experience Cloud, доступные внешним пользователям. Настройте соответствующие полномочия пользователя для безопасности поля и записи вместо выполнения потоков в контексте системы. Если системный контекст необходим, используйте только минимальное количество обязательных полей и записей.

Требуемые версии

Просмотр поддерживаемых версий.

Чтобы контролировать данные, доступные пользователям, выполните следующие рекомендации и предложенные обходные пути.

Ограничение доступа пользователей к данным в потоках окон

При любой возможности выполняйте потоки окон в контексте пользователя, поскольку он применяет полномочия, ограничивающие доступ пользователя к данным. При выполнении потока окон в системном контексте, особенно системном контексте без общего доступа, он не применяет полномочия для пользователей, повышая вероятность непреднамеренного общего доступа к данным. Существуют другие, более безопасные способы предоставления доступа пользователям, чем выполнение потока в контексте системы.

Вместо настройки выполнения всего потока окон в системном контексте используйте элемент «Подпоток» для запуска потока, выполняющего действия, требующие полномочий, выходящих за пределы полномочий текущего пользователя.

Пример
Пример Например, вы хотите назначить набор полномочий пользователю как часть потока окон, требующего полномочий, отсутствующих у текущего пользователя. Создайте автоматически запущенный поток без триггера, выполняемый в контексте системы и назначающий набор полномочий пользователю. Потом создайте поток окон, выполняемый в контексте пользователя, и добавьте элемент подпотока для запуска автоматически запущенного потока.

Сохранение определенных полей в элементах получения записей

Если вы переопределяете автоматически запущенный поток (без триггера) или поток окон для выполнения в контексте системы и используете элемент получения записей для передачи записей в компонент окна, действие или другой поток, укажите, какие поля сохранять, выбрав «Выбрать поля», а остальные разрешить Salesforce делать вместо выбора «Автоматически сохранять все поля». Если вы передаете всю переменную записи или коллекцию записей из элемента получения записей в компонент окна, действие или другой поток, поток не знает, какие поля нужны, поэтому извлекает все поля, доступные пользователю. При выборе параметра «Выбрать поля» и предоставлении Salesforce возможности выполнять остальные действия и указывать поля система Salesforce сохраняет только нужные поля, уменьшая количество полей, открытых для пользователей.

Пример
Пример Например, в потоке окон вы получаете записи для коллекции записей, используемой в компоненте таблицы данных. В связанном элементе получения записей сохраните только поля, которые должны отображаться в компоненте таблицы данных или ссылаться в другом месте экрана.

Определение полей и записей в потоках на сайтах Experience Cloud

При выполнении в системном контексте и использовании элемента «Создание записей», «Обновление записей» или «Удаление записей» в потоке окон на сайте Experience Cloud, ограничьте количество полей и записей только теми, которые пользователь должен редактировать.

  • В элементах создания записей выберите «Вручную» и укажите каждое поле, которое должно использоваться при создании записи.
  • В элементах «Обновление записей» в разделе «Как найти записи и задать их значения» выберите «Указать условия для идентификации записей и задать поля отдельно». Используйте условия фильтра для поиска записей для обновления, а потом укажите поля для обновления.
  • В элементах «Удаление записей» выберите «Указать условия» и используйте условия фильтра для поиска записей для удаления.

Если вы используете переменную записи или коллекцию записей в элементе «Создание записей», «Обновление записей» или «Удаление записей», используйте элемент трансформации сперва для фильтрации полей, которые вы не хотите редактировать. См. Трансформация данных в потоке. Потом в элементе «Создание записей», «Обновление записей» или «Удаление записей» выберите переменную записи или коллекцию записей, создаваемую элементом трансформации.

Рекомендации по вызову действий окна

Помните о следующих рекомендациях при использовании компонента «Кнопка действия» для запуска действия окна или при автоматическом запуске действия окна на основе изменений вводных значений.

  • Проверьте контекст выполнения потока автоматически запущенного потока, вызываемого действием окна. Автоматически запущенный поток может выполняться в другом контексте, чем ваш поток окон, потенциально открывая больше данных, чем нужно. Рекомендуем поддерживать автоматически запущенный поток в контексте пользователя. Если автоматически запущенный поток должен выполняться в системном контексте, используйте предложения в разделах «Ограничение доступа пользователей к данным в потоках окон», «Хранение определенных полей в элементах получения записей» и «Указание полей и записей в потоках на сайтах Experience Cloud» для изменения потока и обеспечения безопасности данных.
  • Используйте автоматически запущенный поток, вызванный действием окна, только для поиска данных или выполнения расчетов. Чтобы создать, обновить или удалить записи, используйте элемент «Создание записей», «Обновление записей» или «Удаление записей» в потоке окон или используйте другой поток, запущенный элементом «Подпоток».
  • Ссылайтесь на действие окна только в элементе окна, где настроено действие окна. Чтобы сослаться на вывод действия окна в другом месте потока, выполните автоматически запущенный поток действия окна еще раз в элементе «Подпоток» и сошлитесь на вывод элемента «Подпоток».

Проверка вводных и выводных данных потоков, запущенных элементами подпотока, выполняемыми в системном контексте

Следуйте этим рекомендациям при настройке потока, запущенного элементом подпотока, выполняемым в контексте системы.

  • Предоставьте доступ к переменным для ввода и вывода, только если вы планируете использовать их в потоке, запускающем ссылочный поток. Неиспользованные переменные ввода и вывода могут подвергать пользователей ненужным данным.
  • Избегайте передачи вводных данных в ссылочный поток, которые легко угадать. Например, если вы передаете адрес эл. почты компании записи, а адреса эл. почты компании используют схему имя.фамилия@ company.com, то электронный адрес другой записи легко угадать и получить доступ к другой записи.
  • Убедитесь, что ссылочный поток содержит только значения вывода, которые напрямую используются в потоке, запустившем его. Например, если вам нужна только коллекция дней рождения записи контакта, не возвращайте всю информацию о контактах или организациях контакта.
 
Загрузка
Salesforce Help | Article