Aktivera skydd för klickkapning för Visualforce-sidor
För att hjälpa till med att skydda mot klickkapningsattacker, förhindra externa webbplatser från att läsa in dina Visualforce-sidor i en inbäddad ram (iframe). Alternativt kan du låta betrodda externa webbplatser rama in dina Visualforce-sidor.
Versioner som krävs
Tillgängliga i: både Salesforce Classic och Lightning Experience
Tillåtelselistdomäner som för närvarande ramar in dina Visualforce.
För att bevara befintlig funktionalitet, utför dessa steg innan du aktiverar klickkapningsskydd för Visualforce sidor.
Lägg till varje domän som du Trust på tillåtelselistan Betrodda domäner för inbäddade ramar i Sessionsinställningar. Om du använder egna domäner eller hanterade paket, inkludera även dessa domäner i tillåtelselistan. Mer information finns i Specificera betrodda domäner för inbäddade ramar i Salesforce-hjälpen.
Anteckning Vissa infrastrukturer begränsar den maximala storleken på HTTP-sidhuvuden. Om du tillåter flera domäner att rama in dina Visualforce, håll storleken på CSP-sidhuvudet under 12 KB. Salesforce-kunder rapporterar problem när sidhuvudets storlek närmar sig 16 KB, och tredje part lägger ofta till i sidhuvudet under bearbetning.
I Inställningar, använd rutan Snabbsökning för att hitta och välja Sessionsinställningar.
De två inställningarna under Clickjack-skydd för Visualforce-sidor hänvisar till om sidhuvuden är aktiverade. Fältet Apex:pageshowHeader indikerar om sidhuvuden är aktiverade på en sida.
För att låta andra Visualforce-sidor rama in Visualforce-sidor med sidhuvuden aktiverade, välj Aktivera skydd för klickkapning för kunders Visualforce-sidor med standardsidhuvuden.
För att låta andra Visualforce-sidor rama in Visualforce-sidor med sidhuvuden inaktiverade, välj Aktivera skydd för klickkapning för kunders Visualforce-sidor med sidhuvuden inaktiverade.
Spara dina ändringar.
När du sparar dina sessionsinställningar med minst ett av alternativen aktiverade sätts CSP frame-ancestors HTTP-svarssidhuvudet för motsvarande Visualforce-sidor till 'self'. Och alla betrodda domäner för inbäddade ramar för Visualforce-sidor inkluderade i samma HTTPS-svarssidhuvud.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.