Loading
Proteger su organización de Salesforce
Restringir las solicitudes de recursos de página con políticas de integración de orígenes cruzados (COEP)

Restringir las solicitudes de recursos de página con políticas de integración de orígenes cruzados (COEP)

Para proteger las páginas de Visualforce personalizadas, permita solo contenido de fuentes externas de confianza para sus páginas. Cuando se activa el ajuste de políticas de integración de orígenes cruzados (COEP), el contenido integrado de origen externo solo se carga cuando el origen específica explícitamente que su página o dominio pueden cargar este contenido. El contenido integrado puede contener imágenes, documentos y widgets.

Ediciones necesarias

Disponible en: Salesforce Classic y Lightning Experience
Disponible en: Contact Manager Edition, Group Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition
Permisos de usuario necesarios
Para modificar la configuración de seguridad de sesión: Personalizar aplicación

Cuando se activa COEP, el contenido integrado de origen externo se carga solamente cuando el origen externo lo permite mediante uno de estos métodos.

Nota
Nota Para conservar el acceso de sus usuarios al contenido necesario, se recomienda revisar el comportamiento esperado y probar COEP en un entorno sandbox antes de activar esta función en entornos de producción.

Las comprobaciones de acceso al navegador utilizan los encabezados para su página de Visualforce y los sitios externos a los que accede desde su página. La combinación de encabezados de Política de integración de origen cruzado (COEP) y Política de apertura de origen cruzado (COOP) determina si la página de Visualforce y los sitios externos pueden interactuar. Para obtener más información acerca de COOP y COEP, se recomiendan los temas siguientes en Documentos web MDN: Cross-Origin-Opener-Policy y Cross-Origin-Embedder-Policy.

  • Política de recursos de origen cruzado (CORP) El contenido origen externo incluye el encabezado Cross-Origin-Resource-Policy con el valor de cross-origin.
  • Uso compartido de recursos de origen cruzado (CORS) El origen externo incluye su página o su dominio en su lista de admisión de CORS. Cuando su página realiza una solicitud, el origen externo responde con los encabezados Access-Control-Allow-* requeridos que permiten a su página acceder al contenido.
  1. Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar Configuración de sesión.
  2. En la sección Encabezados de seguridad de origen cruzado de Visualforce, seleccione Política de integración de origen cruzado (COEP).
    Nota
    Nota COEP se aplica a todas las páginas de Visualforce personalizadas.
  3. Guarde sus cambios.
 
Cargando
Salesforce Help | Article