内部クラスに推奨される明示的な共有宣言
前回のSalesforceSecurity Reviewで、ラッパーとして機能する内部クラスの省略された共有宣言に関連する問題に直面しました。
私たちはこのレビューに何年も合格しているので、最近いくつかの新しい種類の基準が含まれているに違いないと思います。
これらの内部ラッパークラスはデータにアクセスしていないため、Salesforce Security Reviewに合格するため、または誤検知として報告するのに十分かどうかを確認するために、推奨される共有宣言(おそらくwith sharing
またはinherithed sharing
)を知りたいと思いました。
回答
1 Raul
関連する質問:内部クラスの共有を定義する必要がありますか?
私は好きですがinherited sharing
、それでもwith sharing
大丈夫でしょう。
それらを誤検知として報告するだけで十分かどうか。
いいえ、セキュリティチームが確認できるように、誤検知の数を少なくすることをお勧めします。