İç sınıflar için önerilen açık paylaşım bildirimi
Son Salesforce Güvenlik İncelememizde , bir sarmalayıcı görevi gören iç sınıfların ihmal edilen paylaşım bildirimleriyle ilgili bir sorunla karşılaştık.
Bu incelemeyi yıllardır geçtik, bu yüzden son zamanlarda bazı yeni kriterlerin dahil edilmesi gerektiğini tahmin ediyorum.
Bu iç sarmalayıcı sınıfları zaten verilere erişmiyor, bu yüzden Salesforce Güvenlik İncelemesini geçmek için hangisinin önerilen paylaşım beyanı (muhtemelen with sharing
veya inherithed sharing
) olacağını veya bunları Yanlış Pozitif olarak rapor etmenin yeterli olup olmayacağını bilmek istedim .
Yanıtlar
İlgili soru: İç sınıflar için paylaşım tanımlamam gerekir mi?
Tercih ederim inherited sharing
, with sharing
yine de iyi olur.
Yanlış Pozitif olarak rapor etmek yeterli olacaksa.
Hayır, güvenlik ekibinin incelemesi için az sayıda yanlış pozitifin olması daha iyidir.