Salesforce DevOps Woordenlijst

Field-Level Security

Field-level security bepaalt wie een veld kan zien of bewerken, los van het object en de paginalay-out waarop het verschijnt, en dat is makkelijk over het hoofd te zien bij een deploy.

Definitie

Field-level security (FLS) bepaalt of een profile of permission set een specifiek veld kan lezen of bewerken, los van toegang op objectniveau en los van of het veld zichtbaar is op een gegeven paginalay-out: een veld kan leesbaar zijn op FLS-niveau en toch verborgen zijn door de lay-out, of volledig toegankelijk zijn via FLS en toch onzichtbaar als een permission set het niet toekent. Het toevoegen van een nieuw veld aan een object geeft automatisch geen enkel profile of permission set toegang ertoe, dus een deployment die velden toevoegt zonder ook de bijbehorende permission set- of profile-metadata te deployen, levert routinematig velden op die niemand kan zien. Apex respecteert FLS alleen wanneer code expliciet is geschreven om dit te controleren, met WITH SECURITY_ENFORCED, stripInaccessible, of handmatige controles, dus een trigger of class die deze controles overslaat kan een veld lezen of schrijven waartoe een gebruiker geen toegang zou mogen hebben, een veelvoorkomende bevinding bij AppExchange-beveiligingsreviews. Onze checklist voor beveiligingsreviews behandelt FLS als onderdeel van een bredere audit.

In de praktijk

Hoe het werkt in Serpent

De org-vergelijking van Serpent brengt field-level security-drift tussen sandboxes en productie aan het licht op dezelfde manier als bij andere permission-metadata, zodat een veld dat zonder bijpassende toegang is uitgeleverd niet via een supportticket wordt ontdekt. Zie orgbeheer in Serpent voor hoe permission-drift wordt bijgehouden.

Goedkeurings- en audittraceerbaarheid in Serpent

Start gratis. Geen creditcard, geen installatie, geen verplichting.

Binnen 15 minuten ingericht. Geen DevOps-aanwerving nodig.

Benieuwd naar sneller releasen voordat je instapt? Laten we praten

Vrijblijvend.