Du är här:
Steg 1: Aktivera resursdelning mellan domäner
Inbäddad inloggning innebär att man gör webbförfrågningar utanför webbplatsens gränser, men av säkerhetsskäl är webbförfrågningar begränsade till den aktuella domänen. För att göra det möjligt för en webbplats att dela resurser utanför sina gränser lägger Salesforce-administratören tillförlitliga webbplatsdomäner till Salesforces tillåtelselista Cross-Origin-Resource Sharing (CORS). CORS är en branschstandard som gör det möjligt för webbläsare att göra förfrågningar från andra ursprung än sina egna.
Inbäddad inloggning förlitar sig på cookies från tredje part, som är blockerade eller begränsade i de flesta webbläsare. Och Inbäddad inloggning fungerar endast för Google Chrome och endast så länge som cookies från tredje part är tillåtna där som standard.
Inbäddad inloggning fyller i svarssidhuvudet Access-Control-Allow-Origin med det ursprung (domän plus protokoll) som anges i CORS-tillåtelselistan. Om CORS inte är inställt sätts sidhuvudvärdet Access-Control-Allow-Origin till null, vilket blockerar alla förfrågningar.
För att inbäddad inloggning ska möjliggöra resursdelning över gränser måste det ursprung som anges i CORS-tillåtelselistan - Access-Control-Allow-Origin - matcha det ursprung som anges i begäran. En exakt matchning krävs dock inte. Här är några exempel.
| CORS | Begäran | Matchar? | Varför? |
|---|---|---|---|
| https://salesforce.com | https://salesforce.com:6109 |
|
Acceptera begäranden från alla portar i den här domänen. |
| https://salesforce.com:6109 | https://salesforce.com | Acceptera begäranden endast från port 6109. | |
| https://*.salesforce.com | https://trailhead.salesforce.com |
|
Acceptera begäranden från alla underdomäner på den här domänen. |
| https://trailhead.salesforce.com | https://salesforce.com | CORS-tillåtelselistan måste lista denna domän. | |
| https://salesforce.com | https://salesforce.com/mySite |
|
Acceptera begäranden från Experience Cloud-webbplatser på den här domänen. |
| https://salesforce.com/mySite | https://salesforce.com | Acceptera begäranden endast från denna webbplats. | |
| https://salesforce.com/mySite | https://salesforce.com/mySite/login |
|
Acceptera begäranden från inloggningssidan för webbplatsen på denna domän. |
| ingen | https://salesforce.com/mySite | CORS-tillåtelselistan måste vara konfigurerad att godkänna begäranden från andra domäner. |
- I Inställningar, i rutan Snabbsökning, skriv CORS och välj sedan CORS.
- Klicka på Ny.
-
Ange domänen där Inbäddad inloggning är distribuerad.
Till exempel tillåter https://embeddedlogin.herokuapp.com åtkomst till alla sidor värdade på embeddedlogin.herokuapp.com.För att hantera flera domäner kan du använda ett vanligt uttryck för att lägga till dem alla i tillåtelselistan samtidigt. Eller så kan du lista varje domän individuellt.Anteckning Som standard cachar webbläsare JavaScript för inbyggd inloggning, inklusive dina CORS-inställningar, i 24 timmar. Du kan ändra hur ofta cacheminnet uppdateras med metataggen
salesforce-cache-max-age. Om du ändrar värdet, testa ändringen genom att rensa cachen mellan varje ändring eller använda ett inkognitofönster.

