Test de l'impact des cookies de session Salesforce bloqués
Pour prendre en charge les utilisateurs qui bloquent les cookies tiers, testez une fonctionnalité personnalisée et un code qui utilise un cookie de session Salesforce.
Éditions requises
| Disponible avec : Salesforce Classic et Lightning Experience |
| Disponible avec : Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition |
| Autorisations utilisateur requises | |
|---|---|
| Pour modifier vos paramètres Mon domaine : | Personnaliser l'application |
En raison des pressions réglementaires et des consommateurs, les principaux navigateurs Web bloquent par défaut les cookies tiers. Dans certains navigateurs, les utilisateurs peuvent autoriser ces cookies via un paramètre. Cependant, cette pratique peut présenter des risques pour la sécurité.
Les tiers ne peuvent pas accéder directement aux cookies Salesforce, et les domaines avancés ont changé les URL hébergées par Salesforce pour votre organisation afin d'éviter d'autres interactions inter-domaines dans Salesforce. Lorsque vos pages de Configuration sont servies dans le domaine salesforce-setup.com, les pages Classic peuvent être chargées dans Configuration sans cookies inter-domaines.
Cependant, un code personnalisé ou une fonctionnalité qui utilise un cookie de session Salesforce peut être affecté lorsque les navigateurs bloquent les cookies tiers. L'exemple le plus courant est lorsqu'un site Web charge une page Visualforce authentifiée dans un iframe. Ce processus d'authentification s'appuie sur un cookie de session Salesforce. Alternativement, si vous avez déjà activé les cookies tiers pour utiliser Lightning Out (bêta) sans domaine personnalisé ou authentification basée sur un jeton, les composants Lightning que vous avez déployés hors des serveurs Salesforce peuvent ne plus fonctionner. Pour préserver le fonctionnement de ce code ou de cette fonctionnalité personnalisé, testez le comportement lorsque l'utilisation de cookies Salesforce par des tiers est bloquée, puis mettez à jour le code si nécessaire.
Désactivation de l'utilisation de cookies Salesforce par des tiers
Pour tester l'impact des cookies tiers bloqués sur les fonctionnalités qui nécessitent l'utilisation de cookies Salesforce par des tiers, activez un paramètre dans la page Configuration de Mon domaine qui nécessite l'utilisation de cookies Salesforce par des tiers. Si le navigateur bloque déjà les cookies tiers, vous pouvez ignorer cette étape.
Si le navigateur bloque déjà les cookies tiers, ces paramètres sont sans effet. De plus, ces paramètres affectent uniquement les cookies Salesforce. Pour tester les appels depuis Salesforce qui utilisent un cookie tiers, y compris les applications tierces incorporées à Salesforce, désactivez les cookies tiers dans votre navigateur.
- Dans Configuration, utilisez la case Recherche rapide pour rechercher et sélectionner Mon domaine.
- Dans la section Acheminement et politiques, cliquez sur Modifier.
-
Sélectionnez Exiger l'utilisation interne de cookies Salesforce.
Lorsque ce paramètre est activé, l'attribut
SameSite=Noneest retiré des cookies Salesforce. Toute interaction avec les cookies que Salesforce sert imite le comportement lorsque les cookies tiers sont bloqués, quel que soit le navigateur que vous utilisez.Si les pages de configuration ne sont pas servies dans le domaine salesforce-setup.com de votre organisation, lorsque ce paramètre est activé, l'accès aux anciennes pages de configuration élaborées dans Classic nécessite une étape supplémentaire. Un message indique aux utilisateurs d'ouvrir la page dans Salesforce Classic.
-
Activez Autoriser l'utilisation inter-domaines des cookies Salesforce dans le domaine d'aperçu, puis enregistrez vos modifications.
Ce paramètre est disponible et s'applique uniquement lorsque le paramètre Demander l'utilisation interne des cookies Salesforce est activé. Ce paramètre est activé par défaut lorsque l'option Demander l'utilisation interne des cookies Salesforce est activée.
Certaines fonctionnalités Salesforce livrées utilisent le domaine d'aperçu pour charger du contenu, des e-mails, des produits, etc., dans un iframe. Par exemple, un utilisateur prévisualise un e-mail brouillon pour une campagne dans Marketing Cloud. Ces fonctionnalités ne fonctionnent pas toutes lorsque les cookies tiers sont bloqués. Salesforce met à jour ces fonctionnalités, mais ce paramètre permet de tester l'effet des cookies tiers bloqués sans interruption inutile.
Nous recommandons d'activer le paramètre Autoriser l'utilisation inter-domaines des cookies Salesforce dans le domaine d'aperçu (2) lorsque le paramètre Exiger l'utilisation interne de cookies Salesforce (1) est activé. Sinon, les fonctionnalités qui utilisent Lightning pour encadrer le domaine d'aperçu ne fonctionnent plus.
Résolution des problèmes
À un niveau élevé, il existe deux façons de résoudre les problèmes de fonctionnalité qui ne fonctionnent plus lorsque les cookies tiers sont bloqués. Vous pouvez modifier le processus d'accès au cookie à partir du même domaine ou utiliser une méthode alternative pour fournir les informations contenues dans le cookie.
Si un autre domaine charge du contenu de votre organisation que vous avez rendu public via un site, aucun cookie de session n'est utilisé. Dans ce cas, aucune autre étape liée aux cookies de session Salesforce n'est requise, sauf si vos pages Visualforce ont déjà été servies sur salesforce.com.
Si le domaine de vos pages Visualforce non gérées a changé de salesforce.com à force.com, consultez l’article Knowledge Ensure Access to Your Visualforce Pages in Summer ’24 and Winter ’25 pour plus de détails sur la mise à jour de votre organisation pour cette modification.
Pour encadrer une page Visualforce authentifiée ou un autre contenu de site authentifié, nous recommandons d'utiliser un domaine personnalisé pour servir le contenu encadré. Avec un domaine personnalisé, vous servez le contenu de votre site dans un domaine qui vous appartient, par exemple https://www.exemple.com. Plus important encore, vous pouvez servir votre contenu authentifié dans Salesforce sur le même domaine enregistrable que la page qui l'encadre, en autorisant le cookie de session requis. Il existe deux méthodes pour configurer un domaine personnalisé afin de servir le contenu authentifié.
- Servir le contenu authentifié dans un sous-domaine du domaine enregistrable pour le site qui encadre le contenu. Par exemple, si votre site Web est exemple.com, utilisez un domaine personnalisé pour servir le contenu de votre site authentifié dans un sous-domaine tel que site.exemple.com. Cette approche fonctionne également si le domaine du site qui encadre le contenu est un autre sous-domaine, par exemple www.exemple.com.
- Configurez un domaine personnalisé pour servir la page authentifiée dans le domaine qui l'encadre. Utilisez un service ou un CDN tiers pour servir le domaine personnalisé, notamment en remplissant les prérequis requis. Veillez à éviter les conflits entre les préfixes de chemin d'URL personnalisé que vous avez choisis et les autres contenus servis dans le domaine.
Lorsque vous utilisez cette option, insérez le préfixe du chemin de l'URL servie par Salesforce lorsque vous encadrez le contenu. Par exemple, si votre domaine personnalisé est exemple.com, pour servir une page de site Experience Cloud avec un chemin de site /store, encadrez cette URL : https://exemple.com/magasin.
Si vous ne pouvez pas utiliser un domaine personnalisé pour servir le contenu authentifié, vous avez deux autres options. Vous pouvez arrêter d'encadrer la page Visualforce ou le contenu du site et ouvrir la page à la place dans une nouvelle fenêtre ou un nouvel onglet de navigateur. Vous pouvez également utiliser Lightning Out (bêta) avec l'authentification basée sur un jeton pour servir le contenu.
