Loading
Identification de vos utilisateurs et gestion de l’accès
Activation de la stratégie CORS pour les points de terminaison OAuth

Activation de la stratégie CORS pour les points de terminaison OAuth

Les applications Web utilisent le partage de ressources d’origine croisée (CORS) pour demander des ressources d’origines différentes des leurs. Par exemple, une page Web peut utiliser CORS pour demander des informations sur un utilisateur à partir de votre URL de connexion Mon domaine ou de votre site Experience Cloud. Outre les pages Web publiques et de la liste d’autorisations, Salesforce prend en charge CORS pour certains points de terminaison OAuth lorsqu’une requête est effectuée à partir d’une URL de connexion Mon domaine ou d’un site Experience Cloud.

Éditions requises

Disponible avec : Salesforce Classic et Lightning Experience
Disponible avec : Toutes les éditions
Autorisations utilisateur requises
Pour créer, lire, mettre à jour et supprimer : Modifier toutes les données ET Personnaliser l’application

CORS est automatiquement activé pour les points de terminaison ci-dessous.

  • /.well-known/openid-configuration
  • /.well-known/auth-configuration
  • /services/oauth2/id/keys

De plus, vous pouvez activer CORS pour le point de terminaison /services/oauth2/userinfo en ajoutant l’URL d’origine de l’application Web dont provient le code à la liste d’autorisations CORS.

Vous pouvez également activer CORS pour ces points de terminaison en sélectionnant la case Activer CORS pour les points de terminaison OAuth. Salesforce prend en charge CORS pour les points de terminaison ci-dessous uniquement pour certains domaines hôtes.

Point de terminaison Domaines hôtes pris en charge pour CORS
/services/oauth2/token URL Mon domaine ou de site Experience Cloud
/services/oauth2/revoke URL Mon domaine ou de site Experience Cloud
/services/oauth2/introspect URL Mon domaine ou de site Experience Cloud
services/oauth2/authorize URL Mon domaine ou de site Experience Cloud
services/oauth2/pkce/generator URL Mon domaine ou de site Experience Cloud
services/auth/headless/init/registration URL de site Experience Cloud uniquement
services/auth/headless/init/passwordless/login URL de site Experience Cloud uniquement
services/auth/headless/forgot_password URL de site Experience Cloud uniquement
Avertissement
Avertissement Certains flux d’autorisation OAuth contiennent un secret consommateur. Nous vous recommandons vivement de protéger le secret consommateur afin qu’il ne soit pas visible par les utilisateurs finaux.

Pour activer CORS pour les points de terminaison répertoriés dans le tableau, procédez comme suit.

  1. Dans Configuration, saisissez CORS dans la case Recherche rapide, puis sélectionnez CORS.
  2. Ajoutez l’URL d’origine de l’application Web dont provient le code à une liste d’autorisations CORS.
  3. Dans la section Paramètres de la stratégie de partage de ressources d’origine croisée (CORS), cliquez sur Modifier.
  4. Sélectionnez Activer la stratégie CORS pour les points de terminaison OAuth.
  5. Enregistrez votre travail.
 
Chargement
Salesforce Help | Article