U bent hier:
Interacties met externe URL's en herkomst beperken
In onze verbonden wereld is interactie met externe websites en herkomst een noodzaak. Als u uw netwerk en gegevens wilt beschermen, configureert u goedgekeurde lijsten en schakelt u instellingen in die de manier beperken waarop Salesforce en externe herkomst samenwerken. En beperk omleidingen die afkomstig zijn uit Salesforce tot URL's die u Trust.
- Vertrouwde URL's beheren
Geef de URL's op die u Trust voor interactie met uw gebruikers en netwerk. Gebruik CDP-instructies (Content Security Policy) om de typen resources te bepalen die Lightning componenten, externe API's en WebSocket-verbindingen kunnen laden vanuit elke vertrouwde URL. Als u de HTTP-header Machtigingenbeleid hebt ingeschakeld in Sessie-instellingen, kunt u ook bepalen welke URL's toegang hebben tot browservoorzieningen vanuit Salesforce. - Uw organisatie beschermen met bijgewerkte CSP-richtlijnen
Om uw organisatie te helpen beschermen tegen cross-site scripting en andere code-injectie-aanvallen, heeft Salesforce in Summer '24 de richtlijnen voor het geleverde Content Security Policy (CSP) voor Lightning pagina's bijgewerkt. Als uw productieorganisatie is gemaakt vóór juni 2024, schakelt u een instelling in om de nieuwste richtlijnen over te nemen. - Omleidingen naar externe URL's beheren
Bescherm uw gebruikers tegen niet-vertrouwde externe omleidingen buiten Salesforce. Controleer eerst welke soorten omleidingen automatisch worden beperkt en wat uw opties zijn voor het beperken van hyperlinks in Salesforce. Voeg de externe URL's die u Trust aan een goedgekeurde lijst toe. Geef vervolgens op wat er gebeurt wanneer een gebruiker op een hyperlink klikt die hem of haar buiten uw Salesforce-organisatie brengt. - Vertrouwde URL- en browserbeleidsschendingen beheren
Om uw gebruikers te beschermen, geven twee goedgekeurde lijsten de URL's op die u Trust voor het laden van resources in Salesforce en de vertrouwde URL's voor omleidingen. Controleer geblokkeerde omleidingen en de resourceverzoeken die uw CDP-instructies (Content Security Policy) hebben geblokkeerd. Werk vervolgens uw vertrouwde URL's bij om de vereiste resources toe te staan. - Goedgekeurde Salesforce CORS-lijst configureren.
Met CORS (Cross-Origin Resource Sharing) kunnen webbrowsers resources aanvragen van een andere herkomst. Zo kan met behulp van CORS de JavaScript-code voor een webtoepassing op https://www.voorbeeld.com om een resource verzoeken van https://www.salesforce.com. Als u vanuit JavaScript-code in een webbrowser toegang wilt toestaan tot ondersteunde Salesforce-API's, Apex REST-resources en Lightning Out, voegt u de aanvragende herkomst toe aan uw goedgekeurde Salesforce CORS-lijst. Voor Lightning apps die webbrowsers toestaan om verzoeken vanuit hun organisaties in te dienen, verhindert de goedgekeurde CORS-lijst verzoeken aan Lightning apps, tenzij het verzoek afkomstig is van een goedgekeurde URL. De goedgekeurde lijst is van kracht voor uw Mijn domein-URL en api.salesforce.com. - Gevoelige informatie in uw URL's beschermen
Als u gevoelige informatie in uw URL's, zoals een organisatie-ID, wilt beschermen, schakelt u HTTP-headers met verwijzingsbeleid in. Wanneer een actie in Salesforce een verzoek indient bij een andere URL, kan de website die dat verzoek ontvangt gegevens over de herkomst zien. Als een Salesforce-pagina bijvoorbeeld een afbeelding laadt, ziet de website waar de afbeelding van afkomstig is de URL van die Salesforce-pagina. En als u op een koppeling klikt, kunt u op de website die u bezoekt de URL zien van de Salesforce-pagina waar de koppeling zich bevindt. De HTTP-header met verwijzingsbeleid bepaalt hoeveel van die URL, ofwel de verwijzer, wordt gedeeld tijdens het verzoek. - Uw Visualforce-pagina's beschermen met Cross-Origin Opener Policy (COOP)
U kunt uw aangepaste Visualforce-pagina's beter beschermen tegen externe aanvallen. Wanneer u Cross-Origin Opener Policy (COOP) inschakelt, wordt elke aangepaste Visualforce-pagina op het hoogste niveau geopend in een nieuwe bladercontextgroep. Dit proces verhindert directe toegang tussen andere browsertabbladen en uw Visualforce-pagina en de inhoud van de pagina. - Verzoeken voor paginaresources beperken met Cross-Origin Embedder Policy (COEP)
U kunt uw aangepaste Visualforce-pagina's beschermen door alleen inhoud toe te staan uit externe bronnen die uw pagina vertrouwen. Wanneer u de instelling Cross-Origin Embedder Policy (COEP) inschakelt, wordt extern opgenomen inhoud alleen geladen wanneer de herkomst expliciet aangeeft dat uw pagina of domein de inhoud ervan kan laden. Voorbeelden van ingebedde inhoud zijn afbeeldingen, documenten en widgets. - De impact van geblokkeerde Salesforce-sessiecookies testen
Test aangepaste functionaliteit en code die een Salesforce-sessiecookie gebruikt om gebruikers te ondersteunen die cookies van derden blokkeren.
