用户登录后;我在 Apex 应用程序的第 1 页(主页)上设置了安全性,可防止未经授权的用户获得任何进一步的信息。用户登录后,它会转到一个 apex 授权组并检查他们的名字是否在该组中。如果不是,它会说……你不能通过。
但是,如果授权用户复制第 3 页的网址(查看员工工资),并将其提供给未经授权的用户,他们可以使用它,它将他们重定向到登录页面,他们登录,然后进入该页面!
为了解决这个问题作为一项临时措施,我将每个页面设置为与第 1 页具有相同的授权组。这可行,但肯定有更简单的方法来管理它?
例如,用户输入网址,它将他们重定向到登录页面,一旦他们登录,它就不起作用,因为他们不是组的一部分?