내부 클래스에 권장되는 명시 적 공유 선언
Jan 05 2021
지난 Salesforce 보안 검토 에서 래퍼 역할을하는 내부 클래스의 생략 된 공유 선언과 관련된 문제에 직면했습니다.
우리는이 검토를 수년 동안 통과했기 때문에 최근에 새로운 종류의 기준이 포함되었을 것 같습니다.
이러한 내부 래퍼 클래스는 어떤 식 으로든 데이터에 액세스하지 않으므로 Salesforce 보안 검토 를 통과하기 위해 권장되는 공유 선언 (아마도 with sharing
또는 inherithed sharing
) 이 될지 또는 오 탐지 로보고하기에 충분한 지 알고 싶었습니다 .
답변
1 Raul Jan 05 2021 at 21:10
관련 질문 : 내부 클래스에 대한 공유를 정의해야합니까?
내가 선호하는 inherited sharing
, with sharing
도하지만 잘 될 것입니다.
오 탐지로보고하는 것으로 충분하다면
아니요, 보안 팀이 검토 할 수있는 오 탐지 수를 줄이는 것이 좋습니다.