セキュリティと Heroku/Salesforce の統合
最終更新日 2022年04月20日(水)
特に、Salesforce REST API の呼び出し、Salesforce プラットフォームイベント、Apex HTTP コールアウトの各シナリオで Heroku と Salesforce を一緒に使用すると、排他的な信頼関係によってセキュリティの状態が改善され、それによりパブリックインターネットからの望ましくないトラフィックが防止される可能性があります。
特に、Private Space で Heroku アプリケーションを実行する場合は、次のことが可能です。
- アプリをパブリックインターネット上で利用できないようにし、Salesforce 組織からのみ使用できるようにする (Salesforce → Heroku)
- パブリックアクセスを防止したり、パブリックな OAuth エンドポイントアクセスを防止したりするために、Salesforce 組織に適切な IP 制限が確実に適用されるようにする (Heroku → Salesforce)
「Establishing a Connection Between Private Spaces and Salesforce (Private Space と Salesforce 間で信頼接続を確立する)」を参照してください。