Experience Cloud-instellingen configureren voor de stroom Headless is wachtwoord vergeten
Voordat u de stroom Headless is wachtwoord vergeten instelt, configureert u instellingen om de beveiliging en toegang voor uw externe app te bepalen.
Vereiste editions
| Beschikbaar in: zowel Salesforce Classic als Lightning Experience |
| Beschikbaar in: Enterprise, Unlimited en Developer Edition. |
| Benodigde gebruikersmachtigingen | |
|---|---|
| Externe clientapps lezen, maken, bijwerken of verwijderen: | Toepassing aanpassen EN of Alle gegevens wijzigen OF Externe clientapps beheren |
| Alle velden bijwerken behalve Profielen, Machtigingensets en SAML-kenmerken van serviceprovider: | Toepassing aanpassen EN of Alle gegevens wijzigen OF Externe clientapps beheren |
| Profielen, Machtigingensets en SAML-kenmerken van serviceprovider bijwerken: | Toepassing aanpassen EN Alle gegevens wijzigen EN Profielen en machtigingensets beheren |
| Als u de consumentensleutel en het consumentengeheim wilt roteren: | Rotatie van de consumentensleutel en het consumentengeheim toestaan |
| Externe clientapps installeren en verwijderen: | Toepassing aanpassen EN of Alle gegevens wijzigen OF Externe clientapps beheren |
| In een pakket opgenomen externe clientapps installeren en verwijderen: | AppExchange pakketten downloaden EN Toepassing aanpassen EN OF Alle gegevens wijzigen OF Externe clientapps beheren |
Uit veiligheidsoverwegingen moet u Salesforce zo configureren dat authenticatie of reCAPTCHA wordt vereist wanneer uw app gebruikersgegevens indient bij de API Headless is wachtwoord vergeten.
Als u de stroom implementeert met een privéclient (ook wel bekend als een webapp met een backingserver), wordt aangeraden om altijd authenticatie te vereisen. Als uw app gegevens van de gebruiker indient bij het eindpunt voor headless registratie, moet u voor deze vereiste een toegangstoken opnemen dat is uitgegeven aan een integratiegebruiker. Als u het toegangstoken wilt ophalen, gebruikt u een interne integratiegebruiker om een OAuth-stroom te voltooien die is geïntegreerd met Salesforce, zoals de OAuth 2.0-stroom gebruiker-agent. Zorg ervoor dat u het bereik forgot_password opneemt wanneer u deze stroom voltooit, door deze te configureren in uw externe clientapp of door deze als parameter door te geven. Sla het ontvangen toegangstoken op.
Als u de stroom gebruikt met een openbare client (ook wel bekend als een app van één pagina), moet u reCAPTCHA vereisen. Bij deze vereiste moet u een reCAPTCHA-token opnemen in POST-aanvragen wanneer uw app gebruikersgegevens indient bij de API Headless registratie. Als u een reCAPTCHA-token wilt ophalen, implementeert u reCAPTCHA in uw externe app. Raadpleeg voor meer informatie de reCAPTCHA-documentatie van Google.
Als u uw opties voor e-mailsjablonen wilt uitbreiden voor de eenmalige wachtwoord-e-mail die tijdens de stroom naar eindgebruikers wordt verzonden, meldt u zich aan voor goedgekeurde e-mailsjablonen en maakt u een goedgekeurde lijst met aangepaste sjablonen. Zie Meerdere e-mailsjablonen gebruiken voor headless stromen.
Maak voordat u begint uw externe clientapp en vul de basisgegevens ervan in. Wanneer u de benodigde OAuth-instellingen inschakelt, voegt u het bereik Access Headless Forgot Password API (forgot_password) toe aan de externe clientapp.
Nadat de externe clientapp is ingesteld met het juiste bereik, voert u deze stappen uit om de Experience Cloud-site te configureren voor de stroom Headless is wachtwoord vergeten.
- Geef vanuit Set-up Sites op in het vak Snel zoeken en selecteer Alle sites.
- Klik naast de naam van uw site op Werkruimten om toegang te krijgen tot Omgevingswerkruimten.
- Selecteer Beheer en selecteer vervolgens Inloggen en registratie.
- Selecteer in de sectie Headless identiteitsconfiguratie Wachtwoord opnieuw instellen toestaan via de stroom Headless is wachtwoord vergeten.
- Als u in uw eerste POST-aanvraag een toegangstoken wilt vereisen, selecteert u Authenticatie vereisen voor toegang tot deze API. Het wordt aanbevolen deze instelling altijd in te schakelen voor privéclients en nooit in te schakelen voor openbare clients.
- Als u een reCAPTCHA-token wilt vereisen in uw eerste POST-aanvraag, selecteert u ReCAPTCHA vereisen voor toegang tot deze API. We adviseren om deze instelling altijd in te schakelen voor openbare clients. Voor privéclients kunt u deze instelling ook inschakelen, maar dit is minder belangrijk dan het vereisen van authenticatie.
- Selecteer in de vervolgkeuzelijst het maximale aantal pogingen voor het opnieuw instellen van het wachtwoord dat is toegestaan voordat gebruikers een nieuw eenmalig wachtwoord moeten aanvragen.
-
Als u reCAPTCHA wilt vereisen, configureert u reCAPTCHA-instellingen.
- Geef voor Geheime sleutel de geheime sleutel op die door Google is aangeleverd in het sleutelpaar reCAPTCHA-API.
-
Geef voor Drempelwaarde voor scores een drempelwaarde op tussen 0,5 en 1.
Als u reCAPTCHA v3 gebruikt, bepaalt deze waarde de score die u accepteert. Scores in de buurt van 0,5 zijn waarschijnlijk bots, terwijl scores in de buurt van 1 waarschijnlijk geldige gebruikers zijn. Raadpleeg de documentatie van reCAPTCHA v3 voor meer informatie.
Opmerking Als u reCAPTCHA vereist voor de stroom Headless registratie, zijn de volgende instellingen ook van toepassing. - Als u zich wilt aanmelden voor goedgekeurde e-mailsjablonen, selecteert u Alleen goedgekeurde e-mailsjablonen gebruiken.
- Sla uw instellingen op.
-
Afhankelijk van uw e-mailinstellingen configureert u een e-mailsjabloon. Als u Alleen goedgekeurde e-mailsjablonen hebt geselecteerd, is deze stap optioneel. Salesforce gebruikt deze e-mailsjabloon standaard als u geen parameter
emailtemplateopneemt in uw verzoek.- Selecteer in de werkruimte Beheer E-mailberichten.
-
Klik bij Eenmalig wachtwoord voor stroom Headless is wachtwoord vergeten op
.
- Selecteer een e-mailsjabloon in het pop-upvenster dat wordt weergegeven.
- Sla uw wijzigingen op.
- Als u het e-mailbericht wilt aanpassen, bewerkt u de standaardinhoud ervan.
