Loading
Proteger su organización de Salesforce
Configurar la lista de admisión de CORS de Salesforce

Configurar la lista de admisión de CORS de Salesforce

El uso compartido de recursos de origen cruzado (CORS) permite a los navegadores web solicitar recursos de otros orígenes. Por ejemplo, utilizando CORS, un JavaScript para una aplicación web en https://www.example.com puede solicitar un recurso de https://www.salesforce.com. Para acceder a las API de Salesforce, recursos REST de Apex y Lightning Out compatibles desde código de JavaScript en un navegador web, agregue el origen que solicita a su lista de admisión de CORS de Salesforce. Para aplicaciones Lightning que permiten a los navegadores web realizar solicitudes desde sus organizaciones, la lista de admisión de CORS evita las solicitudes en aplicaciones Lightning a no ser que la solicitud proceda de una dirección URL aprobada. La lista de admisión estÔ vigente para su URL de Mi dominio y api.salesforce.com.

Ediciones necesarias

Disponible en: Salesforce Classic y Lightning Experience
Disponible en: Developer Edition, Enterprise Edition, Performance Edition y Unlimited Edition
Disponible con acceso de API activado en: Professional Edition
Permisos de usuario necesarios
Para crear, leer, actualizar y eliminar: Modificar todos los datos

Estas tecnologías de Salesforce en su organización admiten CORS.

  • REST de Apex
  • API masiva
  • API masiva 2.0
  • API de REST de Connect
  • Lightning Out
  • API de REST
  • API de REST de CRM Analytics
  • API de la interfaz de usuario

Agregue un origen que sirve el código de solicitud a la lista de admisión de CORS. Si un navegador que admite CORS realiza una solicitud en un origen en la lista de permitidos, Salesforce devuelve el origen en el encabezado HTTP Access-Control-Allow-Origin junto con cualquier encabezado HTTP de CORS adicional. Si el origen no estÔ incluido en la lista de admisión, Salesforce devuelve el código de estado de HTTP 403.

  1. Desde Configuración, utilice el cuadro Búsqueda rÔpida para buscar y seleccionar CORS.
  2. Seleccione Nuevo.
  3. Ingrese un recurso en Patrón de dirección URL de origen.
    Sugerencia
    Sugerencia El patrón de dirección URL de origen no siempre coincide con la dirección URL que aparece en la barra de direcciones de su navegador.
  4. Guarde sus cambios.

El patrón de URL de origen debe incluir el protocolo HTTPS (a menos que use su host local) y un nombre de dominio. También puede incluir un puerto. El carÔcter comodín (*) es compatible y debe estar en frente de un nombre de dominio de segundo nivel. Por ejemplo, https://*.ejemplo.com agrega todos los subdominios de ejemplo.com a la lista de permitidos.

El patrón de URL de origen puede ser una dirección IP. Pero una dirección IP y un dominio que tienen como resultado la misma dirección no son el mismo origen y debe agregarlos a la lista de admisión de CORS como entradas separadas.

Las extensiones de navegador de Google ChromeTM y MozillaĀ® FirefoxĀ® se permiten como recursos en la versión 53 de la API (Winter ā€˜22) o posteriores. Las extensiones de Chrome deben utilizar el prefijo chrome-extension:// y 32 caracteres sin dĆ­gitos ni mayĆŗsculas, por ejemplo chrome-extension://abdkkegmcbiomijcbdaodaflgehfffed. Las extensiones de Firefox deben utilizar el prefijo moz-extension:// y un formato 8-4-4-4-12 de pequeƱos caracteres alfanumĆ©ricos, por ejemplo moz-extension://1234ab56-78c9-1df2-3efg-4567891hi1j2.

Puede obtener una respuesta satisfactoria al solicitar un recurso de REST en una prueba de comprobación previa de CORS, pero recibirÔ una respuesta no satisfactoria a la solicitud actual. Esta discrepancia puede producirse cuando el recurso se elimina tras la prueba de comprobación previa y antes de que se realice la solicitud. También puede producirse si el recurso no existe. Una comprobación previa de CORS confirma si los recursos pueden pasarse entre servidores, pero no comprueba si un recurso específico existe o no. Las solicitudes de comprobación previa de CORS normalmente se emiten automÔticamente por un navegador.

Nota
Nota Para acceder a ciertos extremos de OAuth con CORS, se aplican otros requisitos. Consulte Activar CORS para Extremos de OAuth.
 
Cargando
Salesforce Help | Article