İç sınıflar için önerilen açık paylaşım bildirimi

Jan 05 2021

Son Salesforce Güvenlik İncelememizde , bir sarmalayıcı görevi gören iç sınıfların ihmal edilen paylaşım bildirimleriyle ilgili bir sorunla karşılaştık.

Bu incelemeyi yıllardır geçtik, bu yüzden son zamanlarda bazı yeni kriterlerin dahil edilmesi gerektiğini tahmin ediyorum.

Bu iç sarmalayıcı sınıfları zaten verilere erişmiyor, bu yüzden Salesforce Güvenlik İncelemesini geçmek için hangisinin önerilen paylaşım beyanı (muhtemelen with sharingveya inherithed sharing) olacağını veya bunları Yanlış Pozitif olarak rapor etmenin yeterli olup olmayacağını bilmek istedim .

Yanıtlar

1 Raul Jan 05 2021 at 21:10

İlgili soru: İç sınıflar için paylaşım tanımlamam gerekir mi?

Tercih ederim inherited sharing, with sharingyine de iyi olur.

Yanlış Pozitif olarak rapor etmek yeterli olacaksa.

Hayır, güvenlik ekibinin incelemesi için az sayıda yanlış pozitifin olması daha iyidir.