指定内联框架的受信域
要允许外部站点在内联框架 (iframe) 中加载 Visualforce 页面或调查,请在会话设置中将域添加到允许列表。
所需的 Edition
| 适用于 Salesforce Classic 和 Lightning Experience |
| 适用于:Contact Manager、Group、Professional、Enterprise、Performance、Unlimited 和 Developer Edition |
| 所需用户权限 | |
|---|---|
| 要修改会话安全性设置: | 自定义应用程序 |
本主题涵盖了 Visualforce 页面的内联框架。要为 Experience Cloud 站点和 Salesforce 站点指定受信域,请查看 Salesforce 帮助中的为体验生成器站点启用点击劫持保护和在 Site.com 中启用点击劫持保护
备注 一些基础设施限制了 HTTP 标题的最大大小。如果您允许多个域构建贵组织提供的内容框架,请将 CSP 标题的大小保持在 12 KB 以下。当标题大小接近 16 KB 时,Salesforce 客户会报告问题,第三方通常会在处理过程中添加到标题中。
-
确定您Trust构建 Visualforce 页面框架的域。
在您确定要加入允许列表的外部域时,请谨记包含这些域类型。
-
自定义域 — 您拥有的域,例如 https://www.example.com,为您的站点内容提供服务。
从“设置”中,您可在“域”页面中找到自定义域。有关更多信息,请查看 Salesforce 帮助中的查看自定义域详细信息。
-
受管软件包提供的 Visualforce 页面。
这些页面在生产和 Sandbox 的
MyDomainName--SandboxName--PackageName.sandbox.vf.force.com中使用 URL 格式MyDomainName--PackageName.vf.force.com。要查找其他非生产组织的 URL 格式,请参见 Salesforce 帮助中的 Sandbox 域 URL 模式。要为贵组织获取软件包交付的 Visualforce 页面的软件包名称,请在“设置”中使用 Visualforce 页面页面上的命名空间前缀列。
备注 Salesforce 交付的软件包中的 Visualforce 页面使用c作为软件包名称,不视为外部站点。
-
自定义域 — 您拥有的域,例如 https://www.example.com,为您的站点内容提供服务。
- 从“设置”中,使用快速查找框查找并选择会话设置。
- 在“会话设置”设置页面的“内联框架的受信域”部分,单击添加域。
-
输入域。
可接受的格式是 example.com、https://example.com 和 *.example.com。
-
选择此域允许的 IFrame 类型。
-
要允许指定域在 iframe 中加载 Visualforce 页面,请选择 Visualforce 页面并保存更改。
如果为 Visualforce 页面启用了点击劫持保护,该域将添加到相应 Visualforce 页面的内容安全策略 (CSP)
frame-ancestorsHTTP 响应标题中。例如,'self' abc.com *.my.site.com。有关更多信息,请参阅 Salesforce 帮助中的为 Visualforce 页面启用点击劫持保护。如果没有为 Visualforce 页面启用点击劫持保护,那么所有外部网站都可以在 iframe 中加载 Visualforce 页面。有关更多信息,请参阅 Salesforce 帮助中的配置点击劫持保护。
-
要允许指定域在 iframe 中加载调查,选择调查并保存更改。
该域被添加到调查页面的 CSP
frame-ancestorsHTTP 响应标题中。例如,'self' abc.com *.my.site.com。 - 要允许指定域在 iframe 中加载披露,请选择披露与合规中心连接器,并保存更改。
-
要允许指定域在 iframe 中加载 Visualforce 页面,请选择 Visualforce 页面并保存更改。
- 要编辑内联框架的受信域列表中的域,单击该域的编辑。
- 要删除内联框架的受信域列表中的域,单击该域的删除。
要在 iframe 中加载经过身份验证的 Visualforce 页面,需要额外的步骤。见《Visualforce 开发人员指南》中的将 Visualforce 页面放在外部域上。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!
