Canvas and Security

ADX201 - Lesson 4: Security and Data Access

课程内容

今天我们来聊聊Salesforce中的画布(Canvas)和安全性的问题。首先,我们要知道,在Salesforce中,画布是一种技术,它允许外部应用程序直接嵌入到Salesforce的用户界面中。这样,用户就可以在不离开Salesforce环境的情况下,使用外部应用的功能。

现在,说到安全性,我们通常会考虑数据传输的安全性。在这里,HTTP Post方法比HTTP Get方法更安全。为什么呢?因为在使用HTTP Post时,参数通常不会被记录在服务器日志或浏览器历史中。这意味着,像会话ID这样的敏感信息,就不太容易被捕捉到,从而减少了安全风险。

此外,Canvas还通过互联应用程序框架限制了可以访问的范围。这意味着,即使外部应用被嵌入到Salesforce中,它也只能访问Salesforce允许它访问的数据和功能。这种限制进一步增强了安全性,因为它减少了数据泄露或被未授权访问的可能性。

总结一下,使用Canvas和HTTP Post方法,可以有效地提高Salesforce环境的安全性。它们通过限制数据记录和访问范围,保护了敏感信息不被未授权访问。希望这能帮助你更好地理解Salesforce中的安全措施。如果有任何疑问,随时提问哦!