Loading
Uw Salesforce-organisatie beveiligen
Verzoeken voor paginaresources beperken met Cross-Origin Embedder Policy (COEP)

Verzoeken voor paginaresources beperken met Cross-Origin Embedder Policy (COEP)

U kunt uw aangepaste Visualforce-pagina's beschermen door alleen inhoud toe te staan uit externe bronnen die uw pagina vertrouwen. Wanneer u de instelling Cross-Origin Embedder Policy (COEP) inschakelt, wordt extern opgenomen inhoud alleen geladen wanneer de herkomst expliciet aangeeft dat uw pagina of domein de inhoud ervan kan laden. Voorbeelden van ingebedde inhoud zijn afbeeldingen, documenten en widgets.

Vereiste editions

Beschikbaar in: zowel Salesforce Classic als Lightning Experience
Beschikbaar in: Contact Manager, Group, Professional, Enterprise, Performance, Unlimited en Developer Edition
Benodigde gebruikersmachtigingen
Sessiebeveiligingsinstellingen wijzigen: Toepassing aanpassen

Wanneer COEP is ingeschakeld, wordt extern opgenomen inhoud alleen geladen wanneer de externe herkomst dit toestaat via een van de volgende methoden.

Opmerking
Opmerking Om ervoor te zorgen dat uw gebruikers toegang houden tot vereiste inhoud, adviseren we om het verwachte gedrag te evalueren en COEP te testen in een sandbox voordat u deze voorziening inschakelt in de productieomgeving.

Browsertoegangscontroles gebruiken de kopteksten voor zowel uw Visualforce-pagina als de externe sites die u opent vanaf uw pagina. De combinatie van COOP- en COEP-kopteksten (Cross-Origin Embedder Policy) bepaalt of de Visualforce-pagina en externe sites interactie kunnen hebben. Als u meer wilt weten over COOP en COEP, raden we deze onderwerpen aan in MDN Web Docs: Cross-Origin-Opener-Policy en Cross-Origin-Embedder-Policy.

  • Cross Origin Resource Policy (CORP). De extern opgenomen inhoud omvat de header Cross-Origin-Resource-Policy met de waarde cross-origin.
  • Cross-Origin Resource Sharing (CORS). De externe herkomst geeft uw pagina of het bijbehorende domein in de CORS-allowlist aan. Wanneer uw pagina een verzoek doet, antwoordt de externe herkomst met de vereiste Access-Control-Allow-*-headers die uw pagina toegang tot de inhoud geven.
  1. Gebruik vanuit Set-up het vak Snel zoeken om Sessie-instellingen te zoeken en te selecteren.
  2. Selecteer Cross-Origin Embedder Policy (COEP) in de sectie Kopteksten voor Visualforce Cross-Origin beveiliging.
    Opmerking
    Opmerking COEP wordt toegepast op al uw aangepaste Visualforce-pagina's.
  3. Sla uw wijzigingen op.
 
Wordt geladen
Salesforce Help | Article