Apex クラスへのアクセスの制限
ゲストユーザや外部ユーザのアクセスをコールする必要のあるクラスに制限します。
Apex クラスに公開されているメソッド (@InvocableMethod、@AuraEnabled、@RestResource、webservice などを使用するメソッド) が含まれている場合、ゲストユーザや外部ユーザは任意のパラメータでこれらのメソッドを呼び出すことができます。ただし、Apex クラスを実行するための権限が必要です。Apex クラスへのアクセスを特定の権限セットまたはプロファイルを持つユーザに制限することをお勧めします。ゲストユーザや外部ユーザに Apex クラスへのフルアクセス権を付与することは安全ではありません。どのユーザがどの Apex クラスをコールする必要があるのかについて十分に考慮し、それらのロールの権限セットを作成して、必要な権限セットで Apex クラスを有効にしてください。