Apex 标注用于将 Salesforce 与 SAP Concur 集成。
- 命名凭证不兼容,因为 Concur 在令牌过期后返回 403,而 SF 期望 401 知道何时刷新令牌。
- 无法写入自定义元数据,因此无法刷新访问令牌并将其存储回记录中。此外,它仅受 RBAC 保护。
- 受管软件包不适合用例。
- 自定义设置的最大字段长度为 255,令牌长度为数千个字符。与元数据相同的安全问题。
对于存储和刷新服务帐户的访问令牌以用于用户发起的调用而不需要他们进行身份验证的自动化解决方案,具有加密自定义字段的自定义对象是否是可行的(尽管远非理想)解决方案?
技术上的缺点包括令牌(范围可能有数千个字符)将需要在十几个或更多字段中拆分,因为加密字段的最大长度为 175 个字符,以及它绑定的事实集成到特定的数据记录。