كيفية إصلاح INSUFFICIENT_ACCESS في عمليات نشر Salesforce
لا يملك المستخدم أو التكامل الذي يقوم باستدعاء API صلاحيات الكائن أو مستوى الحقل التي تتطلبها العملية.
يظهر أثناء: استدعاءات API وقت التشغيل، سواء عمليات بيانات REST/SOAP أو طلبات التطبيق المتصل (connected app)المعنى
يعني INSUFFICIENT_ACCESS أن المستخدم المستدعي، وغالبًا ما يكون حساب خدمة تكامل أو CI لا شخصًا، لا يملك صلاحية الكائن أو أمان مستوى الحقل اللازم لإتمام الطلب. إنه فشل صلاحيات لا مشكلة بيانات: السجل والعملية كلاهما صالح، لكن بيانات الاعتماد التي تُشغّل العملية غير مصرّح لها بها.
بما أنه يغطي طبقة التطبيق المتصل و OAuth إضافة إلى عمليات CRUD على الكائنات، فهو الأوسع بين رموز أخطاء الوصول؛ يُعد كل من INSUFFICIENT_ACCESS_OR_READONLY و INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY نسختين أضيق وخاصتين بـ DML من الفكرة الأساسية نفسها.
الأسباب الشائعة
الحل
- دقّق في مجموعات صلاحيات مستخدم التكاملتأكد أن الحساب الذي يُنفّذ عمليات النشر يملك صلاحية صريحة على مستوى الكائن والحقل لكل ما يلمسه خط الأنابيب.
- امنح أمان مستوى الحقل (FLS) للحقول الجديدة لمجموعات صلاحيات CIأضف أمان مستوى الحقل للحقول المُنشأة حديثًا إلى مجموعة الصلاحيات التي يستخدمها حساب خدمة خط الأنابيب.
- راجع نطاقات OAuth وسياسات IP للتطبيق المتصلتحقق من أن النطاقات وإعدادات تخفيف قيود IP على التطبيق المتصل تغطي العملية المطلوب تنفيذها.
إزاي Serpent بتمنع ده
يُشغّل Serpent عمليات النشر عبر اتصال محدود النطاق بكل مؤسسة، بحيث تظهر فجوة الصلاحيات كفشل واضح في المهمة، بدلًا من نشر جزئي صامت يُكتشف لاحقًا. طالع مكتبة أخطاء نشر Salesforce.

الوقاية
أخطاء ذات صلة
INSUFFICIENT_ACCESS، بالشرح
ابدأ مجانًا. دون بطاقة ائتمان، دون تثبيت، ودون التزام.
الإعداد في أقل من 15 دقيقة. لا حاجة لتوظيف مختص DevOps.
