مسرد Salesforce DevOps

أمان مستوى الحقل

يتحكم أمان مستوى الحقل في من يمكنه رؤية حقل أو تعديله بمعزل عن الكائن (object) وتخطيط الصفحة الذي يظهر عليه، ومن السهل إغفال ذلك أثناء عملية نشر.

التعريف

يحدد أمان مستوى الحقل (FLS) ما إذا كان بإمكان ملف تعريف (profile) أو مجموعة صلاحيات (permission set) قراءة حقل معين أو تعديله، بمعزل عن الوصول على مستوى الكائن وبمعزل عن كون الحقل ظاهرًا في تخطيط صفحة معين: يمكن أن يكون الحقل قابلاً للقراءة على مستوى FLS وما يزال مخفيًا بسبب التخطيط، أو متاحًا بالكامل عبر FLS وما يزال غير مرئي إذا لم تمنحه مجموعة الصلاحيات ذلك. إضافة حقل جديد إلى كائن لا تمنح تلقائيًا أي profile أو permission set وصولًا إليه، لذا فإن عملية نشر تضيف حقولًا دون نشر البيانات الوصفية المرافقة لمجموعة الصلاحيات أو ملف التعريف تُنتج بشكل روتيني حقولًا لا يستطيع أحد رؤيتها. لا يحترم Apex أمان مستوى الحقل إلا عندما تُكتب الشيفرة صراحةً للتحقق منه، باستخدام WITH SECURITY_ENFORCED، أو stripInaccessible، أو فحوصات يدوية، لذا فإن trigger أو class يتخطى تلك الفحوصات قد يقرأ أو يكتب حقلاً لا ينبغي أن يملك المستخدم صلاحية الوصول إليه، وهي ملاحظة شائعة في مراجعات أمان AppExchange. تغطي قائمة مراجعة الأمان الخاصة بنا أمان مستوى الحقل كجزء من تدقيق أوسع.

من واقع الاستخدام

إزاي بيشتغل في Serpent

تكشف مقارنة المؤسسات في Serpent عن انحراف أمان مستوى الحقل بين الصناديق الرملية والإنتاج بنفس الطريقة التي تفعلها مع بيانات الصلاحيات الأخرى، بحيث لا يُكتشف حقل تم نشره دون صلاحية وصول مطابقة عبر تذكرة دعم. راجع إدارة المؤسسات في Serpent لمعرفة كيفية تتبع انحراف الصلاحيات.

تتبع الموافقات والتدقيق في Serpent

ابدأ مجانًا. بدون بطاقة ائتمان، وبدون تثبيت، وبدون التزام.

يتم الإعداد في أقل من 15 دقيقة. لا حاجة لتوظيف متخصص DevOps.

هل تريد معرفة كيف يمكنكم الشحن أسرع قبل البدء؟ لنتحدث

بدون التزام.