質問
Salesforceのセキュリティ強化によりOAuth 2.0ユーザー名-パスワードフローのサポートが終了しますが、HULFT SquareからSalesforceへの接続に影響はありますか?
回答
HULFT SquareのOAuth2.0認証コネクターは「OAuth 2.0 Web サーバーフロー(Authorization Code)」を採用しています。
以下の手順で接続している場合、OAuth 2.0 Web サーバーフローに該当します。
1. Salesforce側でHULFT Squareと接続するためのアプリケーションを作成する
2. コンシューマの秘密と鍵をHULFT SquareのクライアントIDとシークレットに設定する
3. [リフレッシュトークン発行]を押下し、Salesforceユーザーでログイン・認証(Salesforceリダイレクト)する
4. 発行されたリフレッシュトークンを適用する
そのため、Salesforceのセキュリティ強化(OAuth 2.0ユーザー名-パスワードフローのサポート終了、対応期日:2027/2/20)の影響は受けません。
なお、HULFT SquareのOAuth2.0認証コネクターは「Authorization Code」のみ対応しており、「Client Credentials(OAuth2.0クライアントログイン情報フロー)」には対応していません。
補足
- 参照FAQ(https://support.square.hulft.com/hc/ja/articles/51945680419604)には「OAuth2.0クライアントログイン情報フローを使用している」という誤った記載がありました。正しくは「OAuth 2.0 Web サーバーフロー(Authorization Code)」を採用しています。当該FAQは今後訂正もしくは非公開となります。
- 関連FAQ:HULFT Square OAuth2.0認証コネクターでClient Credentialsは利用できますか
- Salesforce公式情報:https://help.salesforce.com/s/articleView?id=release-notes.rn_security_unpw_flow_retirement.htm&release=262&type=5
コメント
0件のコメント
記事コメントは受け付けていません。