如果有人知道salesforce帐户ID,是否存在安全风险?

时间:2013-10-01 20:02:14

标签: salesforce

我90%肯定答案是肯定的,但我很感激你的想法。

场景:我们构建了一个使用Salesforce记录ID来定位信息的系统。该系统现在与公司外部的人共享,从而共享记录ID。 (不言而喻,我们不会在组织中公开我们的实例ID或真实用户的任何凭据。唯一可见的信息类型是记录ID。)

无论如何恶意的人都可以使用记录ID并造成损害:要么读取数据还是更糟?

1 个答案:

答案 0 :(得分:0)

我不这么认为。即使有人获得了您的实例ID,他唯一能做的就是垃圾邮件系统(并且可能会让您退出API调用),但仅此而已。记录ID的显示是可以的。