Dichiarazione di condivisione esplicita consigliata per le classi interne
Nella nostra ultima revisione sulla sicurezza di Salesforce, abbiamo affrontato un problema relativo alle dichiarazioni di condivisione omesse delle classi interne che fungono da wrapper.
Abbiamo superato questa revisione per anni, quindi immagino che di recente debba essere stato incluso un nuovo tipo di criteri.
Queste classi di wrapper interne non accedono comunque ai dati, quindi volevo sapere quale sarebbe la dichiarazione di condivisione consigliata (probabilmente with sharing
o inherithed sharing
) per loro al fine di superare la Salesforce Security Review o, se sarebbe stato sufficiente segnalarli come falsi positivi.
Risposte
Domanda correlata: devo definire la condivisione per le classi interne?
Preferisco inherited sharing
, with sharing
anche se andrebbe bene.
se basterebbe segnalarli come Falsi Positivi.
No, è meglio avere un numero limitato di falsi positivi che il team di sicurezza deve esaminare.