Begrense TTL for idle-oppdateringstoken i tilkoblede apper
For å få forbedret sikkerhet angir du en 30-dagers grense for det uvirksomme oppdateringstokenet TTL (time-to-live), som er hvor lang tid et oppdateringstoken kan være inaktivt før det utløper. Den uvirksomme TTL fungerer som et glidende vindu: Hver gang tokenet brukes innenfor 30-dagsperioden, tilbakestilles det uvirksomme TTL-et. Når du som apputvikler slår på denne grensen, påvirkes oppdateringstokenpolicyene for abonnentene.
Nødvendige utgaver
Tilgjengelig i både Salesforce Classic og Lightning Experience
Tilkoblede apper kan opprettes i Group, Essentials, Professional, Enterprise, Performance, Unlimited og Developer Editions
Tilkoblede apper kan installeres i alle versjoner
Nødvendige brukertillatelser
For å lese, opprette, oppdatere eller slette tilkoblede apper:
Tilpasse program OG enten Endre alle data ELLER Behandle tilkoblede apper
Merk Ser du etter dokumentasjon for eksterne klientapper om begrensning av TTL for uvirksomt oppdateringstoken? Se denne artikkelen.
Samarbeid med abonnentene for å la dem få vite når du aktiverer disse endringene. Her er noen få fremhevinger som er viktige for deg og abonnentene dine.
Disse policyene påvirkes av grensen.
Oppdateringstoken er gyldig til det oppheves
Utløp oppdateringstoken etter talltidsenhet
Utløp oppdateringstoken hvis den ikke brukes for antalltidsenheter
For policyene "Oppdateringstoken er gyldig til opphevet" og "Utløp av oppdateringstoken hvis det ikke brukes for antalltidsenheter", innfører grensen inkonsistens med brukergrensesnittet, virkemåten og metadata. For å rette opp disse inkonsistensene oppdaterer du appene og oppfordrer abonnenter til å gjøre det samme.
Policyen "Ummediately expire update token" påvirkes ikke av grensen.
Her er en detaljert oversikt over hvordan denne grensen påvirker hver policy.
Oppdater tokenpolicy
Endringer i virkemåte med grense for idle TTL
Slik retter du opp inkonsistens med grensesnitt, virkemåte og metadata
Oppdateringstoken er gyldig til det oppheves
Denne policyen er ikke gyldig lenger med grensen for ledig TTL håndhevet. I brukergrensesnittet blir dette alternativet skjult og policyvalget endres til "Utløp oppdateringstoken hvis det ikke brukes på et bestemt tidspunkt" med gyldighetsperioden angitt til 30 dager.
Salesforce oppdaterer ikke automatisk appens metadata for å gjenspeile denne endringen. For å oppdatere metadatatypen ConnectedAppOauthPolicy: Endre verdien i refreshTokenPolicy-feltet til specific_inactivity:30:DAYS
Umiddelbart ugyldig oppdateringstoken
Ingen
Ikke relevant
Utløp oppdateringstoken etter talltidsenhet
Oppdateringstokener bruker fremdeles gyldighetsperioden som er konfigurert i apppolicyene. Hvis den er lengre enn 30 dager, gjelder også grensen for ledig TTL.
Hvis den konfigurerte gyldighetsperioden for eksempel er ett år, utløper uvirksomme tokener fremdeles etter 30 dager. Ved kontinuerlig bruk kan tokener vare opptil 1 år.
Ikke relevant
Utløp oppdateringstoken hvis den ikke brukes for antalltidsenheter
Denne gyldighetsperioden som er konfigurert i denne policyen, fungerer allerede som et uvirksom TTL med et glidende vindu. Den eneste endringen er at den konfigurerte gyldighetsperioden ikke kan være lengre enn 30 dager.
Salesforce oppdaterer ikke grensesnittet eller metadataene automatisk for å gjenspeile denne endringen.
Oppdater gyldighetsperioden til 30 dager i brukergrensesnittet.
I metadatatypen ConnectedAppOauthPolicy: Endre verdien i feltet refreshTokenPolicy til specific_inactivity:30:DAYS.
Følg denne fremgangsmåten for å slå på grensen for ledig TTL.
Skriv inn App i Hurtigsøk-feltet i Oppsett, og klikk deretter på Appbehandling.
Finn appen og klikk på Rediger.
I delen API (Aktiver OAuth-innstillinger) slår du på Begrenser tid til aktiv oppdateringstoken (TTL) til 30 dager.
Lagre endringen.
Klikk på Behandle, og velg deretter Rediger policyer.
Rett opp eventuelle inkonsistenser med virkemåten, grensesnittet og metadataene. Hvis du vil ha spesifikk informasjon om hvilke metadatatyper og felt som skal oppdateres, kan du se tabellen ovenfor.
Hjalp denne artikkelen med å løse problemet ditt?
La oss få vite det slik at vi kan forbedre!
Laster
Salesforce Help | Article
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.