Loading
Salesforce-organisaatiosi suojaaminen
Sisällysluettelo
Valitse suodattimet

          Ei tuloksia
          Ei tuloksia
          Tässä on joitain hakuvinkkejä

          Tarkista avainsanojesi oikeinkirjoitus.
          Käytä yleisempiä hakutermejä.
          Laajenna hakua valitsemalla vähemmän suodattimia.

          Hae koko Salesforce-ohjeesta
          Salesforcen CORS-allowlist-määritys

          Salesforcen CORS-allowlist-määritys

          Cross-Origin Resource Sharing (CORS) sallii verkkoselaimien pyytää resursseja muista alkuperistä. CORS-jakamisen avulla esimerkiksi osoitteessa https://www.esimerkki.com oleva JavaScript verkkosovellukselle voisi pyytää resurssia osoitteesta https://www.salesforce.com. Jos haluat käyttää tuettuja Salesforce API -rajapintoja, Apex REST -resursseja ja Lightning Outia JavaScript-koodista verkkoselaimessa, lisää alkuperä Salesforcen CORS-allowlist-luetteloosi. Jos verkkoselaimet sallivat pyyntöjen tekemisen organisaatioistaan Lightning-sovelluksille, CORS-luettelo estää pyyntöjen lähettämisen Lightning-sovelluksiin, ellei pyyntö tule hyväksytystä URL-osoitteesta. Sallittujen luettelo on voimassa Oman toimialueesi URL-osoitteelle ja api.salesforce.com:ille.

          Vaaditut versiot

          Käytettävissä: Salesforce Classicissa ja Lightning Experiencessa
          Käytettävissä: Developer Edition-, Enterprise Edition-, Performance Edition- ja Unlimited Edition -versioissa
          Käytettävissä API-käyttöoikeudella seuraavissa versioissa: Professional Edition
          Tarvittavat käyttöoikeudet
          Luominen, lukeminen, päivittäminen ja poistaminen: Kaikkien tietojen muokkausoikeus

          Organisaatiosi seuraavat Salesforce-teknologiat tukevat CORS:ää.

          • Apex REST
          • Bulk API
          • Bulk API 2.0
          • Connect REST API
          • Lightning Out
          • REST API
          • CRM Analytics REST API -rajapintaa
          • User Interface API

          Lisää pyyntökoodin tarjoava alkuperä sallittujen toimialueiden CORS-luetteloon. Jos CORS-yhteensopiva selain pyytää alkuperää sallittujen luetteloissa, Salesforce palauttaa alkuperän Access-Control-Allow-Origin HTTP -otsakkeessa sekä muita CORS HTTP -otsakkeita. Jos alkuperä ei sisälly sallittujen luetteloon, Salesforce palautta HTTP-tilakoodin 403.

          1. Käytä Määritykset-valikon Pikahaku-kenttää löytääksesi ja valitaksesi CORS.
          2. Valitse Uusi.
          3. Syötä resurssi Alkuperän URL-kuvio -kenttään.
            Vihje
            Vihje Alkuperän URL-kuvio ei aina vastaa URL-osoitetta, joka näytetään selaimesi osoitepalkissa.
          4. Tallenna muutoksesi.

          Alkuperän URL-kuvion täytyy sisältää HTTPS-protokolla (ellet käytä localhostia) ja toimialuenimi. Se voi myös sisältää portin. Erikoismerkkiä (*) tuetaan ja sen täytyy olla toimialueen nimen toista tasoa ennen. Esimerkiksi https://*.esimerkki.com lisää allowlist-luetteloon esimerkki.com-toimialueen kaikki alatoimialueet.

          Alkuperän URL-kuvio voi olla IP-osoite. Samaan osoitteeseen ratkaistavat IP-osoite ja toimialue eivät kuitenkaan ole sama alkuperä, joten sinun täytyy lisätä ne CORS-allowlist-luetteloon erikseen.

          Google ChromeTM- ja Mozilla® Firefox® -selainlaajennukset sallitaan resursseina API-versiossa 53 (Winter ‘22) tai sitä uudemmissa. Chrome-laajennusten täytyy käyttää etuliitettä chrome-extension:// ja 32 merkkiä ilman numeroita tai isoja kirjaimia, esimerkiksi chrome-extension://abdkkegmcbiomijcbdaodaflgehfffed. Firefox-laajennusten täytyy käyttää etuliitettä moz-extension:// ja pieniä aakkosnumeerisia merkkejä 8-4-4-4-12, esimerkiksi moz-extension://1234ab56-78c9-1df2-3efg-4567891hi1j2.

          Saat onnistuneen vastauksen, kun pyydät REST-resurssia CORS-esikatselussa, mutta saat epäonnistuneen vastauksen todelliseen pyyntöön. Tämä ristiriita voi tapahtua, kun resurssi poistetaan esikatselun jälkeen ja ennen kuin pyyntö tehdään. Se voi myös tapahtua, jos resurssia ei ole. CORS-esikatselu vahvistaa, voidaanko resursseja välittää palvelimien välillä, mutta ei tarkasta, onko tiettyä resurssia olemassa. CORS-esikatselupyynnöt lähetetään tavallisesti automaattisesti selaimelle.

          Huomautus
          Huomautus Jos haluat käyttää tiettyjä OAuth-päätepisteitä CORS:n kanssa, muita vaatimuksia on voimassa. Lisätietoja on kohdassa CORS:n ottaminen käyttöön OAuth-päätepisteille.
           
          Ladataan
          Salesforce Help | Article