How Does Authentication Work for an API or Desktop Client?

DEX502 - Module 2: Security

📄 第 73 页 🎬 视频课程

课程章节介绍

让我们来聊聊Salesforce的身份验证过程。想象一下,你正在尝试登录到Salesforce,无论是通过网页、API还是桌面客户端,Salesforce都需要确认你是被允许登录的。这个过程就像是一个安全检查站,确保只有合适的人才能进入。 首先,Salesforce会检查你的用户配置文件是否有登录时间的限制。这就像是检查你是否在允许的时间段内尝试进入。如果你尝试在非允许的时间登录,比如深夜,Salesforce会礼貌地拒绝你。 接下来,Salesforce会检查你的IP地址。如果你的配置文件有IP地址限制,那么只有从特定的IP地址登录才会被允许。这就像是只有从你家或者办公室的电脑登录才能进入,其他地方就不行。 如果这些限制都没有设置,Salesforce会进一步检查你的登录方式。如果你是通过一个带有Salesforce Cookie的浏览器登录的,那么你通常会被允许进入。这就像是你之前已经来过,留下了标记,所以这次可以快速通过。 如果你的登录IP地址在组织的受信任列表中,那么你也可以顺利登录。这就像是你的朋友在门口等你,带你进去。 但如果你的登录既不是来自受信任的IP地址,也不是通过带有Salesforce Cookie的浏览器,那么Salesforce会阻止这次登录。这就像是安全检查站发现了一些不寻常的情况,需要进一步确认你的身份。 总的来说,Salesforce的身份验证过程是为了保护你的数据安全,确保只有授权的人才能访问。希望这个解释能帮助你更好地理解这个过程!