Loading
Identificar sus usuarios y gestionar el acceso
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Limitar el TTL de token de actualización inactivo en aplicaciones cliente externas

          Limitar el TTL de token de actualización inactivo en aplicaciones cliente externas

          Para mejorar la seguridad, establezca un límite de 30 días para el token de actualización inactivo TTL (time-to-live). El TTL inactivo es la cantidad de tiempo que un token de actualización puede estar inactivo antes de que caduque. El TTL inactivo funciona como una ventana deslizante: cada vez que se utiliza el token en el periodo de 30 días, se restablece su TTL inactivo. Como desarrollador de aplicaciones, cuando activa este límite, afecta a las políticas de tokens de actualización para sus suscriptores.

          Ediciones necesarias

          Disponible en: Lightning Experience
          Disponible en: Professional Edition, Performance Edition, Unlimited Edition y Developer Edition
          Permisos de usuario necesarios
          Para configurar la configuración de OAuth de la aplicación cliente externa Crear, modificar y eliminar aplicaciones cliente externas
          Nota
          Nota ¿Busca documentación de aplicaciones conectadas sobre la limitación del token de actualización inactivo TTL? Consulte este artículo.

          Trabaje con sus suscriptores para hacerles saber cuƔndo estƔ activando estos cambios. Estos son algunos aspectos destacados que es importante que usted y sus suscriptores sepan.

          • Estas polĆ­ticas se ven afectadas por el lĆ­mite.
            • El token de actualización es vĆ”lido hasta que se revoque
            • Hacer caducar el token de actualización despuĆ©s de un tiempo especĆ­fico
            • Hacer caducar el token de actualización si no se utiliza durante un tiempo especĆ­fico
          • Para las polĆ­ticas "El token de actualización es vĆ”lido hasta que se revoque" y "El token de actualización de caducidad si no se utiliza para un tiempo especĆ­fico", el lĆ­mite introduce incoherencias con la interfaz de usuario, el comportamiento y los metadatos. Para solucionar estas incoherencias, actualice sus aplicaciones y anime a los suscriptores a hacer lo mismo.
          • La polĆ­tica "Vencer inmediatamente el token de actualización" no se ve afectada por el lĆ­mite.
          Actualizar la interfaz de usuario de polĆ­tica de token cuando se aplica el lĆ­mite de TTL inactivo
          Política de token de actualización Cambios de comportamiento con límite de TTL inactivo Cómo solucionar incoherencias con la interfaz de usuario, el comportamiento y los metadatos
          El token de actualización es vÔlido hasta que se revoque

          Esta polĆ­tica ya no es vĆ”lida con el lĆ­mite de TTL inactivo aplicado. En la interfaz de usuario, esta opción queda oculta y la selección de polĆ­tica cambia a ā€œExpirar token de actualización si no se utiliza durante un tiempo especĆ­ficoā€ con el periodo de validez establecido en 30 dĆ­as.

          Salesforce no actualiza automÔticamente los metadatos de la aplicación para reflejar este cambio.

          En el tipo de metadatos ExtlClntAppOauthConfigurablePolicies:

          • Actualice el valor del campo refreshTokenPolicyType a SpecificInactivity.
          • Agregue un campo refreshTokenValidityPeriod y establezca el valor como 30.
          • Agregue un campo refreshTokenValidityUnit y establezca el valor como Days.
          Hacer caducar inmediatamente el token de actualización Ninguno No aplicable
          Hacer caducar el token de actualización después de un tiempo específico

          Los tokens de actualización aún utilizan el periodo de validez configurado en las políticas de la aplicación. Si es superior a 30 días, también se aplica el límite de TTL inactivo.

          Por ejemplo, si el periodo de validez configurado es de 1 aƱo, los tokens inactivos siguen caducando pasados 30 dƭas. Con el uso continuo, los tokens pueden durar hasta 1 aƱo.

          No aplicable
          Hacer caducar el token de actualización si no se utiliza durante un tiempo específico Este periodo de validez configurado para esta política ya funciona como un TTL inactivo con una ventana deslizante. El único cambio es que el periodo de validez ahora no puede ser superior a 30 días.

          Salesforce no actualiza automƔticamente la interfaz de usuario o los metadatos para reflejar este cambio.

          En la interfaz de usuario, actualice el periodo de validez a 30 dĆ­as.

          En el tipo de metadatos ExtlClntAppOauthConfigurablePolicies:

          • Actualice el valor del campo refreshTokenValidityPeriod a 30.
          • Actualice el valor del campo refreshTokenValidityUnit a Days.

          Para activar el lĆ­mite de TTL inactivo, siga estos pasos.

          1. Desde Configuración, en el cuadro Búsqueda rÔpida, introduzca Externo y, a continuación, haga clic en Gestor de aplicación cliente externa.
          2. Busque su aplicación y haga clic en Modificar configuración.
          3. En la configuración de OAuth, busque la sección Seguridad y active Limitar tiempo de espera de token de actualización inactivo (TTL) a 30 días.
          4. Guarde el cambio.
          5. Vaya a la ficha Políticas y busque la sección Autorización de aplicación. El encabezado Política de token de actualización ahora indica que se aplica el límite de TTL inactivo.
          6. Solucione cualquier incoherencia con el comportamiento, la interfaz de usuario y los metadatos. Para obtener información específica acerca de qué campos y tipos de metadatos actualizar, consulte la tabla anterior.
           
          Cargando
          Salesforce Help | Article