Loading
Schützen Ihrer Salesforce-Organisation
Einschränken der Seitenressourcenanforderungen mittels Cross-Origin Embedder Policy (COEP)

Einschränken der Seitenressourcenanforderungen mittels Cross-Origin Embedder Policy (COEP)

Lassen Sie zum Schützen Ihrer benutzerdefinierten Visualforce-Seiten nur Inhalte externer Quelle zu, die Ihrer Seite vertrauen. Wenn Sie die Einstellung "Cross-Origin Embedder Policy (COEP)" aktivieren, werden eingebettete Inhalte aus externen Quellen nur dann geladen, wenn die Quelle ausdrücklich besagt, dass Ihre Seite oder Domäne den zugehörigen Inhalt laden kann. Zu eingebetteten Inhalten können Bilder, Dokumente und Widgets zählen.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience
Verfügbarkeit: Contact Manager, Group, Professional, Enterprise, Performance, Unlimited und Developer Edition
Erforderliche Benutzerberechtigungen
Ändern von Sicherheitseinstellungen für Sitzungen: Anwendung anpassen

Wenn COEP aktiviert ist, wird externer Quellinhalt nur geladen, wenn er den externen Ursprung über eine der folgenden Methoden zulässt.

Hinweis
Hinweis Sie sollten das erwartete Verhalten überprüfen und COEP in einer Sandbox testen, bevor Sie diese Funktion in der Produktion aktivieren, um den Zugriff der Benutzer auf den erforderlichen Inhalt beizubehalten.

Bei Browser-Zugriffsprüfungen werden die Kopfzeilen für Ihre Visualforce-Seite und die externen Sites verwendet, die Sie von Ihrer Seite aus aufrufen. Die Kombination der Kopfzeilen "Cross-Origin Embedder Policy (COEP)" und "Cross-Origin Opener Policy (COOP)" bestimmt, ob die Visualforce-Seite und externe Sites interagieren können. Weitere Informationen zu COOP und COEP finden Sie in diesen Themen unter "MDN Web Docs": Cross-Origin-Opener-Policy und Cross-Origin-Embedder-Policy.

  • Cross Origin Resource Policy (CORP). Der extern abgeleitete Inhalt nimmt die Kopfzeile "Cross-Origin-Resource-Policy " mit dem Wert "cross-origin" auf.
  • Cross-Origin Resource Sharing (CORS). Der externe Ursprung nimmt Ihre Seite oder deren Domäne in seine CORS-Zulassungsliste auf. Wenn Ihre Seite eine Anforderung sendet, antwortet der externe Ursprung mit den erforderlichen Kopfzeilen vom Typ "Access-Control-Allow-*", die den Zugriff auf den Inhalt Ihrer Seite zulassen.
  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um die Sitzungseinstellungen zu suchen und auszuwählen.
  2. Wählen Sie Cross-Origin Embedder Policy (COEP) im Abschnitt "Visualforce Cross-Origin-Sicherheitskopfzeilen" aus.
    Hinweis
    Hinweis COEP gilt für alle Ihre benutzerdefinierten Visualforce-Seiten.
  3. Speichern Sie Ihre Änderungen.
 
Laden
Salesforce Help | Article