Salesforce-DevOps-Glossar

SFDX Auth URL

Ein einzelner String, der die OAuth-Zugangsdaten einer Org kodiert, genutzt zur Authentifizierung von Salesforce CLI in CI ohne browserbasierten Login.

Definition

Eine SFDX Auth URL ist ein einzelner String im Format force://<clientId>:<clientSecret>:<refreshToken>@<instanceUrl>, der alles bündelt, was Salesforce CLI braucht, um sich nicht-interaktiv bei einer Org zu authentifizieren. Er wird aus einer bereits authentifizierten Org mit sf org display --verbose --json erzeugt und mit sf org login sfdx-url verwendet, was es einer CI-Pipeline ermöglicht, sich bei einem Dev Hub, einer Sandbox oder einer Scratch Org zu authentifizieren, ohne für einen OAuth-Flow einen Browser zu öffnen. Da der String ein aktives Refresh Token enthält, fungiert er als Zugangsdatum und muss als CI-Secret gespeichert, niemals in die Versionskontrolle committet und bei Offenlegung rotiert werden. Unser CI/CD-Pipeline-Guide behandelt die durchgängige Authentifizierung von CI gegenüber Salesforce.

In der Praxis

So funktioniert es in Serpent

Serpent verwaltet authentifizierte Verbindungen zu jeder Org zentral, sodass Teams rohe Auth URLs nicht manuell als Secrets über mehrere CI-Konfigurationen hinweg verteilen und rotieren müssen.

Git-Integrationseinstellungen in Serpent
Häufige Fragen

SFDX Auth URL, erklärt

Läuft eine SFDX Auth URL ab?
Sie ist an ein Refresh Token gebunden, das gültig bleibt, bis es explizit widerrufen wird oder die Richtlinie der Connected App eine erneute Authentifizierung erzwingt, sodass sie nicht nach einem festen Zeitplan abläuft wie eine Session-ID.

Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.

In unter 15 Minuten eingerichtet. Keine DevOps-Einstellung nötig.

Neugierig auf schnelleres Shipping, bevor Sie einsteigen? Sprechen wir

Unverbindlich.