Déclaration de partage explicite recommandée pour les classes internes

Jan 05 2021

Dans notre dernière revue de sécurité Salesforce, nous avons été confrontés à un problème lié aux déclarations de partage omises des classes internes agissant comme un wrapper.

Nous avons passé cet examen pendant des années, alors je suppose qu'un nouveau type de critères a dû être inclus récemment.

Ces classes de wrapper internes n'accèdent pas aux données de toute façon, donc je voulais savoir quelle serait la déclaration de partage recommandée (probablement with sharingou inherithed sharing) pour elles afin de passer l' examen de sécurité Salesforce ou, s'il suffirait de les signaler comme de faux positifs.

Réponses

1 Raul Jan 05 2021 at 21:10

Question connexe: Dois-je définir le partage pour les classes internes?

Je préfère inherited sharing, ce with sharingserait bien aussi.

s'il suffirait de les signaler comme de faux positifs.

Non, il est préférable d'avoir un petit nombre de faux positifs à examiner par l'équipe de sécurité.