Loading
Proteger sua organização do Salesforce
Testar o impacto de cookies de sessão do Salesforce bloqueados

Testar o impacto de cookies de sessão do Salesforce bloqueados

Para oferecer suporte a usuários que bloqueiam cookies de terceiros, teste a funcionalidade personalizada e o código que usa um cookie de sessão do Salesforce.

Edições obrigatórias

Disponível em: Salesforce Classic e Lightning Experience
Disponível em: Group, Essentials, Professional, Enterprise, Performance, Unlimited e Developer Editions
Permissões necessárias ao usuário
Para editar as configurações de Meu domínio: Personalizar aplicativo
Nota
Nota Essas etapas se aplicam apenas quando você pode configurar o navegador para permitir cookies de terceiros ou entre domínios. Se o navegador já bloquear esses cookies, nenhuma configuração no Salesforce poderá substituir esse comportamento.

Como resultado da pressão regulatória e dos consumidores, os principais navegadores da Web bloqueiam cookies de terceiros por padrão. Em alguns navegadores, os usuários podem permitir esses cookies por meio de uma configuração. No entanto, essa prática pode introduzir riscos de segurança.

Terceiros não podem acessar cookies do Salesforce diretamente, e os domínios aprimorados alteraram os URLs hospedados pelo Salesforce para sua organização para evitar outras interações entre domínios no Salesforce. Quando suas páginas de Configuração são atendidas no domínio salesforce-setup.com, as páginas do Classic podem ser carregadas em Configuração sem cookies entre domínios.

No entanto, o código personalizado ou a funcionalidade que usa um cookie de sessão do Salesforce ainda podem ser afetados quando os navegadores bloqueiam cookies de terceiros. O exemplo mais comum é quando um site carrega uma página do Visualforce autenticada em um iframe. Esse processo de autenticação depende de um cookie de sessão do Salesforce. Ou, se você tiver habilitado cookies de terceiros para usar o Lightning Out (beta) sem um domínio personalizado ou autenticação baseada em token, os componentes do Lightning implantados fora dos servidores do Salesforce poderão parar de funcionar. Para manter esse código personalizado ou funcionalidade funcionando, teste o comportamento quando o uso de cookies do Salesforce por terceiros é bloqueado e atualize o código conforme necessário.

Desabilitar o uso de cookies do Salesforce por terceiros

Para testar o impacto de cookies de terceiros bloqueados em funcionalidades que exigem o uso de cookies do Salesforce por terceiros, habilite uma configuração na página Configuração do Meu domínio que exija o uso de cookies do Salesforce de primeira parte. Se o navegador já bloquear cookies de terceiros, você poderá ignorar essa etapa.

Importante
Importante Essa configuração não é compatível com o Service Cloud Voice com Amazon Connect ou o Service Cloud Voice com Telefonia do parceiro do Amazon Connect. Saiba mais.

Se o navegador já bloquear cookies de terceiros, essas configurações não terão efeito. Além disso, essas configurações afetam apenas cookies do Salesforce. Para testar chamadas do Salesforce que usam um cookie de terceiros, incluindo aplicativos de terceiros integrados ao Salesforce, desabilite cookies de terceiros em seu navegador.

  1. Em Configuração, use a caixa Busca rápida para localizar e selecionar Meu domínio.
  2. Na seção Roteamento e políticas, clique em Editar.
  3. Selecione Requer o uso inicial de cookies do Salesforce.

    Quando essa configuração está habilitada, o atributo SameSite=None é removido dos cookies do Salesforce. Qualquer interação com os cookies que o Salesforce atende simula o comportamento quando cookies de terceiros são bloqueados, independentemente do navegador usado.

    Se as páginas de Configuração não forem atendidas no domínio salesforce-setup.com da sua organização, quando essa configuração estiver habilitada, acessar páginas de Configuração mais antigas criadas no Classic requer uma etapa adicional. Os usuários veem uma mensagem que os orienta a abrir a página no Salesforce Classic.

  4. Habilite Permitir o uso entre domínios de cookies do Salesforce no domínio de visualização e salve suas alterações.

    Essa configuração está disponível e se aplica apenas quando a configuração Exigir uso de primeira parte de cookies do Salesforce está habilitada. Essa configuração é habilitada por padrão quando Exigir o uso de cookies do Salesforce de primeira parte está habilitado.

    Alguns recursos do Salesforce entregues usam o domínio de visualização para carregar conteúdo, emails, produtos e muito mais em um iframe. Por exemplo, um usuário visualiza um rascunho de email para uma campanha no Marketing Cloud. Nem todos esses recursos funcionam quando cookies de terceiros são bloqueados. Enquanto o Salesforce atualiza esses recursos, essa configuração permite que você teste o efeito de cookies de terceiros bloqueados sem interrupções desnecessárias.

    A seção Roteamento e políticas da página Configuração do Meu domínio.

    Recomendamos que a configuração Permitir o uso entre domínios de cookies do Salesforce na configuração de domínio de visualização (2) seja habilitada sempre que a configuração Exigir uso de cookies do Salesforce de primeira parte (1) estiver habilitada. Caso contrário, os recursos que usam o Lightning para estruturar o domínio de visualização não funcionarão mais.

Resolver problemas

Em alto nível, há duas maneiras de resolver problemas com funcionalidades que não funcionam mais quando cookies de terceiros são bloqueados. Você pode alterar o processo para acessar o cookie do mesmo domínio ou usar um método alternativo para fornecer as informações no cookie.

Nota
Nota Para resolver esses problemas, podem ser necessárias atualizações fora do Salesforce. Não podemos fornecer instruções ou suporte para essas alterações.

Se um domínio diferente carregar conteúdo da sua organização que você disponibilizou publicamente por meio de um site, um cookie de sessão não será usado. Neste caso, não são necessárias outras etapas relacionadas aos cookies de sessão do Salesforce, a menos que suas páginas do Visualforce tenham sido atendidas anteriormente em salesforce.com.

Se o domínio das páginas não gerenciadas do Visualforce tiver mudado de salesforce.com para force.com, consulte o artigo do Knowledge Assegurar o acesso às páginas do Visualforce na versão Summer '24 e Winter '25 para obter detalhes sobre como atualizar sua organização para essa alteração.

Para estruturar uma página do Visualforce autenticada ou outro conteúdo do site autenticado, recomendamos usar um domínio personalizado para apresentar o conteúdo do quadro. Com um domínio personalizado, você apresenta o conteúdo do seu site em um domínio de sua propriedade, como https://www.example.com. O mais importante é que você pode apresentar seu conteúdo autenticado no Salesforce no mesmo domínio registrável que a página que o enquadra, permitindo o cookie de sessão necessário. Há dois métodos para configurar um domínio personalizado para apresentar o conteúdo autenticado.

  • Apresente o conteúdo autenticado em um subdomínio do domínio registrável para o site que estrutura o conteúdo. Por exemplo, se o seu site for exemplo.com, use um domínio personalizado para apresentar o conteúdo do seu site autenticado em um subdomínio como site.example.com. Essa abordagem também funciona se o domínio do site que enquadra o conteúdo for outro subdomínio, como www.example.com.
  • Configure um domínio personalizado para apresentar a página autenticada no mesmo domínio que o enquadra. Use um serviço ou CDN de terceiros para apresentar o domínio personalizado, incluindo preencher os requisitos necessários. Tenha cuidado para evitar conflitos entre os prefixos de caminho de URL personalizado escolhidos e outro conteúdo apresentado no domínio.

    Ao usar essa opção, inclua o prefixo do caminho do URL atendido pelo Salesforce ao estruturar o conteúdo. Por exemplo, se seu domínio personalizado for exemplo.com, para apresentar uma página do site do Experience Cloud com um caminho do site de /loja, estruture este URL: https://exemplo.com/store.

Se você não puder usar um domínio personalizado para apresentar o conteúdo autenticado, há duas outras opções. Você pode parar de estruturar o conteúdo da página ou do site do Visualforce e abrir a página em uma nova janela ou guia do navegador. Ou você pode usar o Lightning Out (beta) com autenticação baseada em token para apresentar o conteúdo.

Nota
Nota O Lightning Out é um serviço piloto ou beta que está sujeito aos Termos de serviços beta em Acordos - Salesforce.com ou um Acordo piloto unificado escrito, se executado pelo Cliente, e aos termos aplicáveis no Diretório de termos de produto. O uso desse serviço piloto ou beta fica a critério exclusivo do Cliente.
 
Carregando
Salesforce Help | Article