You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何解决Lightning Out跨Salesforce组织部署时出现的CORS错误

解决建议

  • 补全组织B的CORS白名单:除了你已经添加的组织A主域名外,还要将组织A的Visualforce专属域名(格式通常为https://[组织A前缀].visualforce.com)添加到组织B的CORS允许源列表,VF页面发起的请求默认会使用这个专属域名作为源站,漏加会直接触发CORS报错。
  • 核对组织B的Aura应用配置:确认PublicApp的access属性设置为global,且应用配置中已勾选「可用于Lightning Out」选项,同时给你使用的会话ID对应用户分配PublicApp、cardCmp组件的访问权限,权限不足也会导致响应头缺失CORS字段。
  • 校验调用参数有效性:
    1. 确认传入$Lightning.use()的第三个参数是组织B的正确My Domain/增强域名,不要使用经典实例域名
    2. 确认硬编码的会话ID未过期,对应用户无权限变更、冻结等异常情况
  • 补全组织A的远程站点配置:将组织B的根域名添加到组织A的远程站点白名单,允许VF页面向组织B发起跨域请求。
  • 统一脚本域名:将引入lightning.out.js的地址域名和$Lightning.use()第三个参数的域名保持一致,避免因跨域名调用触发CORS校验。

内容的提问来源于stack exchange,提问作者RSS

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 14:27:03