内部クラスに推奨される明示的な共有宣言

Jan 05 2021

前回のSalesforceSecurity Reviewで、ラッパーとして機能する内部クラスの省略された共有宣言に関連する問題に直面しました。

私たちはこのレビューに何年も合格しているので、最近いくつかの新しい種類の基準が含まれているに違いないと思います。

これらの内部ラッパークラスはデータにアクセスしていないため、Salesforce Security Reviewに合格するため、または誤検知として報告するのに十分かどうかを確認するために、推奨される共有宣言(おそらくwith sharingまたはinherithed sharing)を知りたいと思いました。

回答

1 Raul Jan 05 2021 at 21:10

関連する質問:内部クラスの共有を定義する必要がありますか?

私は好きですがinherited sharing、それでもwith sharing大丈夫でしょう。

それらを誤検知として報告するだけで十分かどうか。

いいえ、セキュリティチームが確認できるように、誤検知の数を少なくすることをお勧めします。