Connected App
الـ connected app هي الطريقة التي تتحقق بها أي أداة خارجية من هويتها لدى Salesforce، وإعدادات OAuth الخاصة بها هي بيانات وصفية تديرها معظم الفرق يدويًا في كل org.
التعريف
يسجّل connected app تطبيقًا خارجيًا، تكاملًا، مشغّل CI، أو عميلًا للجوال، لدى طبقة OAuth الخاصة بـ Salesforce، ويحدد عناوين callback والنطاقات (scopes) وإعدادات تخفيف قيود IP التي تتحكم في كيفية مصادقة ذلك التطبيق وما يمكنه الوصول إليه. تُنشر بيانات connected app الوصفية عبر الـ API القياسي، لكن السر الخاص بالمستهلك (consumer secret) لا يُدرج في البيانات الوصفية المنشورة لأسباب أمنية، لذا تحتاج كل بيئة جديدة إلى تبادل بيانات اعتماد خاص بها أو Named Credential يشير إلى connected app الصحيح، مما يعني أن "نجح النشر" و"يعمل التكامل فعليًا في هذا الـ org" هما نقطتا تحقق مختلفتان. ولأن النطاقات وقيود IP تُضبط لكل connected app ولكل org على حدة، فإن سياسة مُحكمة بشكل صحيح في بيئة الإنتاج قد تكون أكثر مرونة في بيئة sandbox دون أن يلاحظ أحد ذلك حتى تكتشفها مراجعة أمنية. يغطي دليلنا لترحيل مصادقة Salesforce إعداد connected app بمزيد من التفصيل.
إزاي بيشتغل في Serpent
تتبّع Serpent تغييرات بيانات connected app وnamed credential الوصفية عبر Work Item، وتُظهر مقارنة الـ org متى انحرفت نطاقات OAuth الخاصة بـ sandbox عمّا هو معتمد في الإنتاج. راجع إدارة الـ org في Serpent لمعرفة كيفية تتبّع الإعدادات على مستوى البيئة.

ابدأ مجانًا. بدون بطاقة ائتمان، بدون تثبيت، وبدون التزام.
أنشئ الإعداد في أقل من 15 دقيقة. بدون الحاجة لتوظيف فريق DevOps.
