Zalecana jawna deklaracja udostępniania dla klas wewnętrznych

Jan 05 2021

W naszym ostatnim przeglądzie bezpieczeństwa Salesforce napotkaliśmy problem związany z pomijanymi deklaracjami udostępniania klas wewnętrznych działających jako opakowanie.

Przechodziliśmy tę recenzję od lat, więc myślę, że ostatnio musiało zostać uwzględnione jakieś nowe kryteria.

Te wewnętrzne klasy opakowania i tak nie mają dostępu do danych, więc chciałem wiedzieć, jaka byłaby zalecana deklaracja udostępniania (prawdopodobnie with sharinglub inherithed sharing) dla nich w celu przejścia przeglądu bezpieczeństwa Salesforce lub, czy wystarczyłoby zgłosić je jako fałszywie dodatnie.

Odpowiedzi

1 Raul Jan 05 2021 at 21:10

Powiązane pytanie: czy muszę definiować udostępnianie dla klas wewnętrznych?

Wolę inherited sharing, ale with sharingteż byłoby dobrze.

czy wystarczyłoby zgłosić je jako fałszywie dodatnie.

Nie, lepiej mieć małą liczbę fałszywych alarmów do przejrzenia przez zespół ds. Bezpieczeństwa.