Loading
Säkra din Salesforce-organisation
Aktivera skydd för klickkapning för Visualforce-sidor

Aktivera skydd för klickkapning för Visualforce-sidor

För att hjälpa till med att skydda mot klickkapningsattacker, förhindra externa webbplatser från att läsa in dina Visualforce-sidor i en inbäddad ram (iframe). Alternativt kan du låta betrodda externa webbplatser rama in dina Visualforce-sidor.

Versioner som krävs

Tillgängliga i: både Salesforce Classic och Lightning Experience
Tillgängliga i: Utgåvorna Contact Manager, Group, Professional, Enterprise, Performance, Unlimited och Developer
Användarbehörigheter som krävs för att
Ändra inställningar för sessionssäkerhet: Anpassa program
  1. Tillåtelselistdomäner som för närvarande ramar in dina Visualforce.

    För att bevara befintlig funktionalitet, utför dessa steg innan du aktiverar klickkapningsskydd för Visualforce sidor.

    Lägg till varje domän som du Trust på tillåtelselistan Betrodda domäner för inbäddade ramar i Sessionsinställningar. Om du använder egna domäner eller hanterade paket, inkludera även dessa domäner i tillåtelselistan. Mer information finns i Specificera betrodda domäner för inbäddade ramar i Salesforce-hjälpen.

    Anteckning
    Anteckning Vissa infrastrukturer begränsar den maximala storleken på HTTP-sidhuvuden. Om du tillåter flera domäner att rama in dina Visualforce, håll storleken på CSP-sidhuvudet under 12 KB. Salesforce-kunder rapporterar problem när sidhuvudets storlek närmar sig 16 KB, och tredje part lägger ofta till i sidhuvudet under bearbetning.
  2. I Inställningar, använd rutan Snabbsökning för att hitta och välja Sessionsinställningar.

    De två inställningarna under Clickjack-skydd för Visualforce-sidor hänvisar till om sidhuvuden är aktiverade. Fältet Apex:page showHeader indikerar om sidhuvuden är aktiverade på en sida.

  3. För att låta andra Visualforce-sidor rama in Visualforce-sidor med sidhuvuden aktiverade, välj Aktivera skydd för klickkapning för kunders Visualforce-sidor med standardsidhuvuden.
  4. För att låta andra Visualforce-sidor rama in Visualforce-sidor med sidhuvuden inaktiverade, välj Aktivera skydd för klickkapning för kunders Visualforce-sidor med sidhuvuden inaktiverade.
  5. Spara dina ändringar.
    När du sparar dina sessionsinställningar med minst ett av alternativen aktiverade sätts CSP frame-ancestors HTTP-svarssidhuvudet för motsvarande Visualforce-sidor till 'self'. Och alla betrodda domäner för inbäddade ramar för Visualforce-sidor inkluderade i samma HTTPS-svarssidhuvud.
 
Laddar
Salesforce Help | Article