การประกาศการแบ่งปันอย่างชัดเจนที่แนะนำสำหรับคลาสภายใน
ในการตรวจสอบความปลอดภัยของ Salesforceครั้งล่าสุดของเราเราประสบปัญหาเกี่ยวกับการประกาศการแบ่งปันที่ไม่ถูกต้องของชั้นเรียนภายในที่ทำหน้าที่เป็นเครื่องห่อหุ้ม
เราได้ผ่านการตรวจสอบนี้มาหลายปีแล้วดังนั้นฉันคิดว่าต้องมีเกณฑ์ใหม่ ๆ เข้ามาเมื่อไม่นานมานี้
คลาส Wrapper ภายในเหล่านี้ไม่ได้เข้าถึงข้อมูล แต่อย่างใดดังนั้นฉันจึงต้องการทราบว่าจะเป็นการประกาศการแบ่งปันที่แนะนำ (อาจเป็นwith sharing
หรือinherithed sharing
) สำหรับพวกเขาเพื่อที่จะผ่านการตรวจสอบความปลอดภัยของ Salesforceหรือหากจะรายงานว่าเป็นผลบวกเท็จก็เพียงพอแล้ว
คำตอบ
คำถามที่เกี่ยวข้อง: ฉันต้องกำหนดการแบ่งปันสำหรับชั้นเรียนภายในหรือไม่?
ฉันชอบinherited sharing
แต่with sharing
ก็น่าจะดีเหมือนกัน
หากรายงานว่าเป็นผลบวกเท็จก็เพียงพอแล้ว
ไม่ควรมีผลบวกเท็จจำนวนเล็กน้อยเพื่อให้ทีมรักษาความปลอดภัยตรวจสอบ