Loading
Proteger sua organização do Salesforce
Restringir solicitações de recurso da página com a política de integrador entre origens (COEP)

Restringir solicitações de recurso da página com a política de integrador entre origens (COEP)

Para proteger suas páginas personalizadas do Visualforce, permita apenas conteúdo de fontes externas que confiem em sua página. Quando você habilita a configuração Política de integrador entre origens (COEP), conteúdo integrado adquirido externamente é carregado apenas quando a origem declara explicitamente que sua página ou domínio consegue carregar o conteúdo. O conteúdo integrado pode incluir imagens, documentos e widgets.

Edições obrigatórias

Disponível em: Salesforce Classic e Lightning Experience
Disponível em: Edições Contact Manager, Group, Professional, Enterprise, Performance, Unlimited e Developer
Permissões necessárias ao usuário
Para modificar as configurações de segurança da sessão: Personalizar aplicativo

Quando o COEP está habilitado, o conteúdo integrado adquirido externamente é carregado apenas quando a origem externa o permite por meio desses métodos.

Nota
Nota Para preservar o acesso do usuário ao conteúdo necessário, recomendamos revisar o comportamento esperado e testar o COEP em um sandbox antes de habilitar esse recurso em produção.

As verificações de acesso do navegador usam cabeçalhos para a página do Visualforce e os sites externos que você acessa da sua página. A combinação dos cabeçalhos da Política de integrador entre origens (COEP) e Políticas de abridor entre origens (COOP) determina se a página do Visualforce e os sites externos podem interagir. Para saber mais sobre COOP e COEP, recomendamos estes tópicos nos documentos da Web do MDN: Cross-Origin-Opener-Policy e Cross-Origin-Embedder-Policy.

  • Política de recurso entre origens (CORP). O conteúdo adquirido externamente inclui o cabeçalho Cross-Origin-Resource-Policy com o valor cross-origin.
  • Compartilhamento de recurso entre origens (CORS). A origem externa inclui sua página ou seu domínio na lista de permissão de CORS. Quando a sua página faz uma solicitação, a origem externa responde com os cabeçalhos Access-Control-Allow-* obrigatórios que dão à sua página acesso ao conteúdo.
  1. Em Configuração, use a caixa Busca rápida para localizar e selecionar Configurações de sessão.
  2. Na seção Cabeçalhos de segurança entre origens do Visualforce, selecione Política de integrador entre origens (COEP).
    Nota
    Nota A COEP se aplica a todas as suas páginas personalizadas do Visualforce.
  3. Salve suas alterações.
 
Carregando
Salesforce Help | Article