Declaração de compartilhamento explícita recomendada para classes internas
Em nossa última revisão de segurança do Salesforce , enfrentamos um problema relacionado às declarações de compartilhamento omitidas de classes internas agindo como um wrapper.
Passamos nessa revisão há anos, então acho que algum novo tipo de critério deve ter sido incluído recentemente.
Essas classes de wrapper interno não estão acessando dados de qualquer maneira, então eu queria saber qual seria a declaração de compartilhamento recomendada (provavelmente with sharing
ou inherithed sharing
) para elas para serem aprovadas na revisão de segurança do Salesforce ou, se seria o suficiente relatá-las como falsos positivos.
Respostas
Pergunta relacionada: Eu preciso definir o compartilhamento para classes internas?
Eu prefiro inherited sharing
, mas with sharing
também ficaria bem.
se bastasse relatá-los como Falsos Positivos.
Não, é melhor ter um pequeno número de falsos positivos para a equipe de segurança revisar.