What Security is Provided for Outbound Integrations? (Cont.)

DEX502 - Module 2: Security

📄 第 83 页 🎬 视频课程

课程章节介绍

让我们继续聊聊Salesforce为出站集成提供的安全保护。首先,Salesforce平台非常注重安全性,特别是在处理出站集成时。它只信任那些由知名的、受信任的证书颁发机构(我们通常简称为CA)签署的证书。这些机构,比如VeriSign和Thawte,都是业界公认的,能够确保数据传输的安全性。 接下来,我们谈谈命名凭据。命名凭据是一个非常方便的工具,它在一个定义中指定了Callout(也就是出站请求)的终点URL以及所需的身份验证参数。这样做的好处是,Salesforce能够自动处理所有的身份验证过程,你就不需要在代码中手动处理这些复杂的步骤了。而且,使用命名凭据还可以让你跳过远程站点设置的繁琐步骤。 命名凭据的另一个优点是,它将端点URL和身份验证信息与Apex代码分离开来。这意味着,如果有一天你的端点URL需要更改,你只需要更新命名凭据中的信息,所有引用这个命名凭据的调用都会自动适应新的URL,而不需要你改动任何代码。这大大简化了维护工作。 举个例子,假设你有一个命名凭据叫做“IpTest”,它的标签和名称都是“IpTest”,而它的URL是“http://ip.jsontest.com/”。如果你在代码中使用了这个命名凭据,那么无论这个URL怎么变,你只需要更新命名凭据,代码部分完全不需要动。 好了,关于代码示例的部分,我们会在下一张幻灯片中继续讲解。希望这些信息对你有帮助,让你对Salesforce的出站集成安全保护有了更清晰的理解。