尝试共享社区用户上传文件至Salesforce Profile时创建Content Document Link报错
以下是需要检查的关键权限项,按优先级排序:
ContentDocumentLink对象的创建权限
确认用户Profile对ContentDocumentLink对象拥有**创建(Create)**权限。创建文件共享链接的核心操作就是插入ContentDocumentLink记录,没有该权限会直接触发权限不足报错。ContentDocument的编辑权限
社区用户上传的文件默认所有者为该用户,执行创建共享链接的用户需要对目标ContentDocument拥有**编辑(Edit)**权限——因为共享操作本质是修改文件的共享设置。可通过Profile的对象权限配置、文件的手动共享规则或共享组来调整。View All Content权限
在Profile的Administrative Permissions中,检查是否开启了View All Content权限。该权限允许用户访问所有内容文件(无论是否为自己所有),跨用户共享文件时这个权限是必要的(系统管理员默认拥有此权限)。Content Deliverability设置
查看社区Profile的Content Deliverability配置,确保未设置为Private。若为Private,用户上传的文件仅自身可见,其他用户无法创建共享链接。共享目标实体的访问权限
如果你是将文件共享给某个用户组/权限组(Salesforce不支持直接共享文件到Profile),需确认执行操作的用户对该目标实体(如Public Group)拥有访问权限,否则无法创建关联的ContentDocumentLink记录。
排查小技巧
- 开启Debug Log并勾选权限检查日志,能精准定位到具体缺失的权限项;
- 临时给用户Profile添加
Modify All Data权限测试,若操作成功,再逐步移除权限来锁定具体缺失项。
内容的提问来源于stack exchange,提问作者rakesh

