モバイルアプリケーションのセキュリティレビューの申請
クライアントアプリケーションに適用する要件のほとんどは、Mobile アプリケーションにも適用されます。また、アプリケーションの作成方法に応じて、Web アプリケーションに適用される要件の一部も適用されます。以下は、一般的なシナリオです。
- Mobile アプリケーションに顧客の組織に存在する Force.com コンポーネントがあります。Force.com コンポーネントは管理パッケージであるため、パッケージアプリケーションのセキュリティレビュープロセスを受ける必要があります。
- Mobile アプリケーションで、Salesforce と通信する場合に API のみを使用しています。この場合、セキュリティレビューの API 限定アプリケーション用プロセスを受けます。
テストのため、配布予定のすべてのプラットフォーム向けのアプリケーションの提供をお願いしています。iOS のテストリリース、個別リリースに対応できます。また、その他のプラットフォームでは、ファイルのアプリケーションに対応できます (.APK、COR など)。複合アプリケーションの場合と同様に、Salesforce 以外の要素へのコールアウトがある場合は、Burp レポートの提出をお願いします。Mobile アプリケーションに Web コンポーネントがある場合は (省略可能な場合も)、Burp レポートが必要です。
以下は、その他のアプリケーションと同様です。
- アプリケーションのリストが AppExchange にある必要があります。
- AppExchange リストは、APO にリンクしている必要があります。