我有一个表单类型的区域和一个用于此表单的自动行处理 (DML)类型的进程。我为每个操作配置了表单编辑授权方案(在属性中):添加、更新和删除:
但该过程不遵守授权方案。它总是运行。这是我的过程:
我在 CREATE、SAVE 和 DELETE 按钮上应用了相同的授权方案,它们相应地消失了。但是恶意用户可以在浏览器控制台上成功执行此命令,即使相关授权方案返回 false:apex.page.submit("DELETE");
难道我做错了什么?或者这是一个安全失败?
甲骨文顶点 19.1
提前致谢。