Dichiarazione di condivisione esplicita consigliata per le classi interne

Jan 05 2021

Nella nostra ultima revisione sulla sicurezza di Salesforce, abbiamo affrontato un problema relativo alle dichiarazioni di condivisione omesse delle classi interne che fungono da wrapper.

Abbiamo superato questa revisione per anni, quindi immagino che di recente debba essere stato incluso un nuovo tipo di criteri.

Queste classi di wrapper interne non accedono comunque ai dati, quindi volevo sapere quale sarebbe la dichiarazione di condivisione consigliata (probabilmente with sharingo inherithed sharing) per loro al fine di superare la Salesforce Security Review o, se sarebbe stato sufficiente segnalarli come falsi positivi.

Risposte

1 Raul Jan 05 2021 at 21:10

Domanda correlata: devo definire la condivisione per le classi interne?

Preferisco inherited sharing, with sharinganche se andrebbe bene.

se basterebbe segnalarli come Falsi Positivi.

No, è meglio avere un numero limitato di falsi positivi che il team di sicurezza deve esaminare.