Loading
保护您的 Salesforce 组织
指定内联框架的受信域

指定内联框架的受信域

要允许外部站点在内联框架 (iframe) 中加载 Visualforce 页面或调查,请在会话设置中将域添加到允许列表。

所需的 Edition

适用于 Salesforce Classic 和 Lightning Experience
适用于:Contact ManagerGroupProfessionalEnterprisePerformanceUnlimitedDeveloper Edition
所需用户权限
要修改会话安全性设置: 自定义应用程序

本主题涵盖了 Visualforce 页面的内联框架。要为 Experience Cloud 站点和 Salesforce 站点指定受信域,请查看 Salesforce 帮助中的为体验生成器站点启用点击劫持保护和在 Site.com 中启用点击劫持保护

备注
备注 一些基础设施限制了 HTTP 标题的最大大小。如果您允许多个域构建贵组织提供的内容框架,请将 CSP 标题的大小保持在 12 KB 以下。当标题大小接近 16 KB 时,Salesforce 客户会报告问题,第三方通常会在处理过程中添加到标题中。
  1. 确定您Trust构建 Visualforce 页面框架的域。

    在您确定要加入允许列表的外部域时,请谨记包含这些域类型。

    1. 自定义域 — 您拥有的域,例如 https://www.example.com,为您的站点内容提供服务。
      从“设置”中,您可在“域”页面中找到自定义域。有关更多信息,请查看 Salesforce 帮助中的查看自定义域详细信息
    2. 受管软件包提供的 Visualforce 页面。
      这些页面在生产和 Sandbox 的MyDomainName--SandboxName--PackageName.sandbox.vf.force.com中使用 URL 格式MyDomainName--PackageName.vf.force.com。要查找其他非生产组织的 URL 格式,请参见 Salesforce 帮助中的 Sandbox 域 URL 模式

      要为贵组织获取软件包交付的 Visualforce 页面的软件包名称,请在“设置”中使用 Visualforce 页面页面上的命名空间前缀列。

      备注
      备注 Salesforce 交付的软件包中的 Visualforce 页面使用 c 作为软件包名称,不视为外部站点。
  2. “设置”中,使用快速查找框查找并选择会话设置
  3. 在“会话设置”设置页面的“内联框架的受信域”部分,单击添加域
  4. 输入域。
    可接受的格式是 example.comhttps://example.com*.example.com
  5. 选择此域允许的 IFrame 类型。
    1. 要允许指定域在 iframe 中加载 Visualforce 页面,请选择 Visualforce 页面并保存更改。
      如果为 Visualforce 页面启用了点击劫持保护,该域将添加到相应 Visualforce 页面的内容安全策略 (CSP) frame-ancestors HTTP 响应标题中。例如,'self' abc.com *.my.site.com。有关更多信息,请参阅 Salesforce 帮助中的为 Visualforce 页面启用点击劫持保护

      如果没有为 Visualforce 页面启用点击劫持保护,那么所有外部网站都可以在 iframe 中加载 Visualforce 页面。有关更多信息,请参阅 Salesforce 帮助中的配置点击劫持保护

    2. 要允许指定域在 iframe 中加载调查,选择调查并保存更改。
      该域被添加到调查页面的 CSP frame-ancestors HTTP 响应标题中。例如,'self' abc.com *.my.site.com
    3. 要允许指定域在 iframe 中加载披露,请选择披露与合规中心连接器,并保存更改。
  6. 要编辑内联框架的受信域列表中的域,单击该域的编辑
  7. 要删除内联框架的受信域列表中的域,单击该域的删除

要在 iframe 中加载经过身份验证的 Visualforce 页面,需要额外的步骤。见《Visualforce 开发人员指南》中的将 Visualforce 页面放在外部域上。

 
正在加载
Salesforce Help | Article