De impact van geblokkeerde Salesforce-sessiecookies testen
Test aangepaste functionaliteit en code die een Salesforce-sessiecookie gebruikt om gebruikers te ondersteunen die cookies van derden blokkeren.
Vereiste editions
| Beschikbaar in: Salesforce Classic en Lightning Experience |
| Beschikbaar in: Group, Essentials, Professional, Enterprise, Performance, Unlimited en Developer Edition |
| Benodigde gebruikersmachtigingen | |
|---|---|
| Als u Mijn domein-instellingen wilt bewerken: | Toepassing aanpassen |
Vanwege de druk van regelgeving en consumenten blokkeren belangrijke webbrowsers standaard externe cookies. In sommige browsers kunnen gebruikers deze cookies toestaan via een instelling. Die praktijk kan echter beveiligingsrisico's met zich meebrengen.
Externe partijen hebben geen rechtstreekse toegang tot Salesforce-cookies en uitgebreide domeinen hebben de door Salesforce gehoste URL's voor uw organisatie gewijzigd om andere interactie tussen domeinen binnen Salesforce te voorkomen. En wanneer uw Set-up-pagina's worden bediend op het domein salesforce-setup.com, kunnen Classic-pagina's in Set-up worden geladen zonder cookies tussen domeinen.
Aangepaste code of functionaliteit die een Salesforce-sessiecookie gebruikt, kan echter nog steeds worden beïnvloed wanneer browsers externe cookies blokkeren. Het meest voorkomende voorbeeld is wanneer een website een geauthenticeerde Visualforce pagina laadt in een iframe. Dat authenticatieproces is gebaseerd op een Salesforce-sessiecookie. Of als u eerder cookies van derden hebt ingeschakeld om Lightning Out (bèta) te gebruiken zonder een aangepast domein of op tokens gebaseerde authenticatie, werken de Lightning componenten die u buiten Salesforce-servers hebt geïmplementeerd mogelijk niet meer. Als u die aangepaste code of functionaliteit werkend wilt houden, test u de werking wanneer extern gebruik van Salesforce-cookies wordt geblokkeerd en werkt u de code indien nodig bij.
Gebruik door derden van Salesforce-cookies uitschakelen
Als u de impact van geblokkeerde cookies van derden wilt testen op functionaliteit die extern gebruik van Salesforce-cookies vereist, schakelt u op de pagina Set-up van Mijn domein een instelling in die het gebruik van Salesforce-cookies door derden vereist. Als de browser externe cookies al blokkeert, kunt u deze stap overslaan.
Als de browser cookies van derden al blokkeert, hebben deze instellingen geen effect. Deze instellingen hebben ook alleen invloed op Salesforce-cookies. Als u oproepen van Salesforce wilt testen die een externe cookie gebruiken, inclusief externe toepassingen die zijn ingebed in Salesforce, schakelt u externe cookies uit in uw browser.
- Gebruik vanuit Set-up het vak Snel zoeken om Mijn domein te zoeken en te selecteren.
- Klik in de sectie Routering en beleid op Bewerken.
-
Selecteer Eigen gebruik van Salesforce-cookies vereisen.
Wanneer deze instelling is ingeschakeld, wordt het kenmerk
SameSite=Noneverwijderd uit Salesforce-cookies. Elke interactie met de cookies die Salesforce aanbiedt, imiteert de werking wanneer externe cookies worden geblokkeerd, ongeacht welke browser u gebruikt.Als Set-up-pagina's niet worden bediend op het domein salesforce-setup.com voor uw organisatie, vereist het openen van oudere Set-up-pagina's die in Classic zijn samengesteld, een extra stap wanneer deze instelling is ingeschakeld. Gebruikers zien een bericht met de aanwijzing om de pagina te openen in Salesforce Classic.
-
Schakel Interdomeinaal gebruik van Salesforce-cookies toestaan in voor het voorbeelddomein en sla uw wijzigingen op.
Deze instelling is beschikbaar en is alleen van toepassing wanneer de instelling Eigen gebruik van Salesforce-cookies vereisen is ingeschakeld. Deze instelling is standaard ingeschakeld wanneer Eigen gebruik van Salesforce-cookies vereisen is ingeschakeld.
Sommige geleverde Salesforce-voorzieningen gebruiken het voorbeelddomein om inhoud, e-mailberichten, producten en meer in een iframe te laden. Een gebruiker bekijkt bijvoorbeeld een voorbeeld van een e-mailconcept voor een campagne in Marketing Cloud. Niet al deze voorzieningen werken wanneer externe cookies worden geblokkeerd. Hoewel Salesforce deze voorzieningen bijwerkt, kunt u met deze instelling het effect van geblokkeerde externe cookies testen zonder onnodige onderbreking.
Het wordt aanbevolen de instelling Gebruik van Salesforce-cookies door meerdere domeinen toestaan voor het voorbeelddomein (2) in te schakelen telkens wanneer de instelling Eigen gebruik van Salesforce-cookies vereisen (1) is ingeschakeld. Anders werken voorzieningen die Lightning gebruiken om het voorbeelddomein in een frame te plaatsen, niet meer.
Problemen oplossen
Op hoog niveau zijn er twee manieren om problemen op te lossen met functionaliteit die niet meer werkt wanneer externe cookies worden geblokkeerd. U kunt het proces wijzigen om toegang te krijgen tot de cookie vanuit hetzelfde domein, of u kunt een alternatieve methode gebruiken om de informatie in de cookie op te geven.
Als een ander domein inhoud laadt uit uw organisatie die u openbaar beschikbaar hebt gemaakt via een site, wordt er geen sessiecookie gebruikt. In dit geval zijn er geen andere stappen met betrekking tot Salesforce-sessiecookies vereist, tenzij uw Visualforce pagina's eerder op salesforce.com werden bediend.
Als het domein voor uw onbeheerde Visualforce pagina's is gewijzigd van salesforce.com in force.com, raadpleegt u het Knowledge artikel Toegang tot uw Visualforce pagina's verzekeren in Summer '24 en Winter '25 voor details over de manier waarop u uw organisatie bijwerkt voor die wijziging.
Als u een geauthenticeerde Visualforce pagina of andere geauthenticeerde site-inhoud in een frame wilt plaatsen, wordt aangeraden om een aangepast domein te gebruiken om de in een frame opgenomen inhoud te bedienen. Met een aangepast domein bedient u uw site-inhoud op een domein waarvan u eigenaar bent, zoals https://www.voorbeeld.com. Het belangrijkste is dat u uw geauthenticeerde inhoud in Salesforce kunt bedienen op hetzelfde registreerbare domein als de pagina die het framet, waarbij de vereiste sessiecookie wordt toegestaan. Er zijn twee methoden voor het configureren van een aangepast domein om de geauthenticeerde inhoud te bedienen.
- Bedien de geauthenticeerde inhoud op een subdomein van het registreerbare domein voor de site die de inhoud omlijst. Als uw website bijvoorbeeld voorbeeld.com is, gebruikt u een aangepast domein om uw geauthenticeerde site-inhoud te bedienen op een subdomein zoals site.voorbeeld.com. Deze benadering werkt ook als het domein van de site die de inhoud omlijst, een ander subdomein is, zoals www.voorbeeld.com.
- Stel een aangepast domein in om de geauthenticeerde pagina te bedienen op hetzelfde domein dat deze omlijst. Gebruik een externe service of een extern CDN om het aangepaste domein te bedienen, inclusief het voldoen aan de vereiste randvoorwaarden. Zorg ervoor dat u conflicten vermijdt tussen uw gekozen aangepaste URL-padprefixen en andere inhoud die op het domein wordt weergegeven.
Wanneer u deze optie gebruikt, neemt u het door Salesforce bediende URL-padprefix op wanneer u de inhoud in een frame plaatst. Als uw aangepaste domein bijvoorbeeld example.com is en u een Experience Cloud-sitepagina wilt bedienen met het sitepad /store, plaatst u deze URL in een frame: https://example.com/store.
Als u geen aangepast domein kunt gebruiken om de geauthenticeerde inhoud te bedienen, zijn er twee andere opties. U kunt stoppen met het in een frame plaatsen van de Visualforce pagina of site-inhoud en in plaats daarvan de pagina openen in een nieuw browservenster of tabblad. Of u kunt Lightning Out (bèta) gebruiken met op tokens gebaseerde authenticatie om de inhoud te leveren.
