Вы находитесь здесь:
Ограничения внешней переадресации в Salesforce
Узнайте, что считается переадресацией в Salesforce, когда эти переадресации блокируются, а также о возможностях разрешения и ограничения переадресаций.
Требуемые версии
| Доступно в версиях: все версии |
Надежные URL-адреса для переадресаций
Если Salesforce проверяет, разрешен ли целевой URL-адрес для переадресации, Salesforce использует список разрешенных надежных URL-адресов для переадресации.
Salesforce использует этот список разрешенных для проверки переадресаций на страницах и в компонентах. А для пользователей, входящих в Salesforce с помощью Salesforce Classic, можно выбрать проверку гиперссылок в Salesforce по этому списку разрешенных.
Переадресации внутри компонентов и страниц
На страницах и в компонентах всегда разрешена действительная прямая ссылка привязки на внешний URL-адрес. Пример прямой ссылки на привязку - <a
href="targetUrl">linkText</a>.
Для прямых ссылок привязки, если целевой URL-адрес не проходит проверку синтаксиса, пользователь получает ошибку, но переадресация не фиксируется в списке «Надежные URL-адреса» и «Нарушения политики обозревателя» в настройках. Примерами неправильных URL-адресов, которые не прошли проверку синтаксиса, являются https://malformed^url.example.com и https://mydomain. lightning.force.com/$test61'3.
На страницах и в компонентах Salesforce проверяет целевой URL-адрес для этих типов переадресаций по списку разрешенных надежных URL-адресов для переадресаций.
- Прикрепите ссылки, содержащие переадресацию. Например,
<a href="/?startURL=targetUrl">linkText</a>содержит переадресацию посредством параметраstartURL. - Параметр, перенаправляющий пользователя. Например, данное действие формы перенаправляет пользователя посредством параметра
saveURL:<form action="/xyz?saveURL=targetURL">.
Для этих переадресаций, если целевой URL-адрес отсутствует в списке разрешенных, переадресация блокируется и пользователь получает ошибку. Данная проверка применяется к пользователям, имеющим доступ к Salesforce как в Salesforce Classic, так и в Lightning Experience. Когда Salesforce блокирует переадресацию в этих случаях, заблокированная переадресация записывается в списке «Надежные URL-адреса и нарушения политики обозревателя» в настройках. Если переадресация заблокирована, поскольку целевой URL-адрес не прошел проверку синтаксиса, некорректный URL-адрес записывается в список нарушений.
Ограничение переадресаций из гиперссылок в Salesforce
Вы можете указать алгоритм, когда пользователь нажимает на гиперссылку с целевым URL-адресом, отсутствующим в списке разрешенных надежных URL-адресов для переадресаций. Доступность этой функции зависит от типа поля, содержащего гиперссылку.
- Для типа поля URL-адреса можно ограничить переадресации из гиперссылок для пользователей, которые заходят в Salesforce посредством Lightning Experience или Salesforce Classic. Поле веб-сайта на странице организаций является полем URL-адреса.
- В типе поля «Область подробного текста» можно ограничить переадресации из гиперссылок только для пользователей, входящих в Salesforce посредством Salesforce Classic. Поле описания на странице организаций является примером поля «Область подробного текста».
Salesforce рекомендует предупреждать пользователей во время этих переадресаций. Для пользователей, входящих в Salesforce посредством Salesforce Classic, сообщение-предупреждение содержит параметр Trust URL-адреса в будущем.
Можно также заблокировать эти переадресации. Только заблокированные переадресации, исходящие из Salesforce Classic, записываются в список надежных URL-адресов и нарушений политики обозревателя в настройках.
См. раздел «Безопасные внешние переадресации из гиперссылок в Salesforce».
Переадресации на URL-адреса с запросом происхождения в организации
Остался последний специальный случай. Salesforce обслуживает несколько URL-адресов для вашей организации Salesforce, и не все эти URL-адреса используют общий домен. Обычно переадресации на другой домен разрешены, только если целевой домен находится в списке разрешенных надежных URL-адресов для переадресаций. Однако, Salesforce разрешает эти переадресации с запросом происхождения в одной организации.
Например, страница Visualforce, обслуживаемая в MyDomainName--c.vf.force.com, может содержать ссылку на страницу сайта, обслуживаемую той же организацией в MyDomainName.my.site.com. Также, при изменении имени «Моего домена» и включении переадресаций с предыдущего «Моего домена», переадресации с предыдущего URL-адреса «Моего домена» разрешены. Например, разрешена переадресация с oldMyDomainName.my.salesforce.com на newMyDomainName. lightning.force.com, поскольку эти URL-адреса принадлежат одной организации.
Получение сведений о заблокированных переадресациях
Чтобы управлять заблокированными переадресациями, отслеживаемыми Salesforce, используйте список «Надежные URL-адреса и нарушения политики обозревателя» в настройках. Список нарушений содержит заблокированные переадресации, которые произошли за последние семь дней.
Чтобы получить дополнительные сведения о заблокированных переадресациях, включительно со страницей, на которой началась переадресация, используйте тип события «Заблокированная переадресация». Чтобы отслеживать нарушения в динамике, запланируйте ежедневный запрос данного типа события. См. Тип заблокированного события переадресации в ссылке на объект для Salesforce Platform

