【发布时间】:2020-07-30 09:32:36
【问题描述】:
我们有一个外部供应商,要求我们在与 API 通信时在 http 请求标头中包含不记名令牌。这个令牌不应该留在未加密的代码中,那么存储它的最佳位置是哪里?命名凭据类型似乎不支持存储简单令牌,并且自定义设置选项似乎过于复杂且不必要。这是一个单一的令牌字符串,将用于每个 API 调用,无论是哪个用户。我在谷歌上搜索了很多,但没有找到一个明显有效的解决方案。
【问题讨论】:
-
受保护的自定义设置或自定义元数据类型是可行的方法。 developer.salesforce.com/page/Secure_Coding_Storing_Secrets
标签: salesforce authorization token bearer-token