Déclaration de partage explicite recommandée pour les classes internes
Dans notre dernière revue de sécurité Salesforce, nous avons été confrontés à un problème lié aux déclarations de partage omises des classes internes agissant comme un wrapper.
Nous avons passé cet examen pendant des années, alors je suppose qu'un nouveau type de critères a dû être inclus récemment.
Ces classes de wrapper internes n'accèdent pas aux données de toute façon, donc je voulais savoir quelle serait la déclaration de partage recommandée (probablement with sharing
ou inherithed sharing
) pour elles afin de passer l' examen de sécurité Salesforce ou, s'il suffirait de les signaler comme de faux positifs.
Réponses
Question connexe: Dois-je définir le partage pour les classes internes?
Je préfère inherited sharing
, ce with sharing
serait bien aussi.
s'il suffirait de les signaler comme de faux positifs.
Non, il est préférable d'avoir un petit nombre de faux positifs à examiner par l'équipe de sécurité.