Zo los je INSUFFICIENT_ACCESS op bij Salesforce-deployments
De gebruiker of integratie die de API-aanroep doet, heeft niet de object- of veldniveaumachtigingen die de bewerking vereist.
Treedt op tijdens: runtime API-aanroepen, zowel REST/SOAP-databewerkingen als connected-app-verzoekenWat het betekent
INSUFFICIENT_ACCESS betekent dat de aanroepende gebruiker, vaak een integratie of CI-serviceaccount in plaats van een persoon, niet de objectmachtiging of veldniveaubeveiliging heeft die nodig is om het verzoek te voltooien. Het is een machtigingsfout, geen dataprobleem: het record en de bewerking zijn beide geldig, maar de referentie die de bewerking uitvoert, is er niet voor geautoriseerd.
Omdat het zowel de connected app- en OAuth-laag als objectgerichte CRUD dekt, is dit de breedste van de toegangsgerelateerde foutcodes; INSUFFICIENT_ACCESS_OR_READONLY en INSUFFICIENT_ACCESS_ON_CROSS_REFERENCE_ENTITY zijn beide smallere, DML-specifieke varianten van hetzelfde onderliggende idee.
Veelvoorkomende oorzaken
De oplossing
- Controleer de permission sets van de integratiegebruikerBevestig dat het account dat deployments uitvoert expliciete object- en veldniveautoegang heeft tot alles wat de pipeline aanraakt.
- Verleen FLS voor nieuwe velden aan CI-permission setsVoeg veldniveaubeveiliging voor nieuw aangemaakte velden toe aan de permission set die het serviceaccount van de pipeline gebruikt.
- Controleer OAuth-scopes en IP-beleid van de connected appControleer of de scopes en IP-versoepelingsinstellingen van de connected app de gepoogde bewerking dekken.
Hoe Serpent dit voorkomt
Serpent voert deployments uit via een scoped verbinding met elke organisatie, zodat een machtigingsprobleem als een duidelijke fout op de taak verschijnt, in plaats van als een stille, gedeeltelijke deploy die pas later wordt ontdekt. Zie de bibliotheek met Salesforce-deploymentfouten.

Preventie
Gerelateerde fouten
INSUFFICIENT_ACCESS, uitgelegd
Start gratis. Geen creditcard, geen installatie, geen verplichting.
Ingericht in minder dan 15 minuten. Geen DevOps-engineer nodig.
