Loading
保護您的 Salesforce 組織
目錄
選取篩選

          沒有結果
          沒有結果
          以下是搜尋小祕訣

          檢查關鍵字的拼字。
          使用較常見的搜尋字詞。
          選取較少篩選條件以擴大您的搜尋。

          搜尋所有 Salesforce 說明
          使用跨來源嵌入程式原則 (COEP) 限制頁面資源要求

          使用跨來源嵌入程式原則 (COEP) 限制頁面資源要求

          為保護您的自訂 Visualforce 頁面安全,請僅允許信任您頁面的外部來源內容。當您啟用「跨來源嵌入程式原則」(COEP) 設定時,只有在來源明確表示您的頁面或網域可以載入其內容時,才會載入外部來源的內嵌內容。內嵌的內容可以包含影像、文件和小工具。

          必要版本

          提供版本:Salesforce Classic 與 Lightning Experience
          提供版本:Contact ManagerGroupProfessionalEnterprisePerformanceUnlimitedDeveloper Edition
          需要的使用者權限
          若要修改工作階段安全性設定: 自訂應用程式

          當啟用 COEP 時,只有在外部來源允許其透過以下其中一種方法載入時,才會載入外部來源的內嵌內容。

          備註
          備註 若要保留使用者對所需內容的存取權,建議您在生產環境中啟用此功能之前,先檢閱預期的行為並在 Sandbox 中測試 COEP。

          瀏覽器存取檢查會使用您 Visualforce 頁面以及您從頁面存取外部網站的頁首。跨來源嵌入程式原則 (COEP) 和跨來源開放者原則 (COOP) 標題的組合可決定 Visualforce 頁面和外部網站是否可以互動。若要深入瞭解 COOP 和 COEP,我們建議您參閱 MDN Web 文件中的這些主題:Cross-Origin-Opener-PolicyCross-Origin-Embedder-Policy

          • 跨來源資源原則 (CORS)。外部來源的內容包含具有跨來源值的跨來源資源原則標題。
          • 跨來源資源共用 (CORS)。外部來源會在其 CORS 允許清單中包含您的頁面或其網域。當您的頁面提出要求時,外部來源會使用必要的 Access-Control-Allow-* 標題來回應,這些標題可讓您的頁面存取內容。
          1. 進入「設定」,使用「快速尋找」方塊尋找並選取「工作階段設定」。
          2. 在「Visualforce 跨來源安全性標題」區段中,選取「跨來源嵌入程式原則 (COEP)」。
            備註
            備註 COEP 適用於您所有的自訂 Visualforce 頁面。
          3. 請儲存您的變更。
           
          正在載入
          Salesforce Help | Article