完了したレビューに関するフィードバック
AppExchange セキュリティレビューの結果は 2 つあります。ソリューションが合格したか、しなかったかです。いずれの場合でも、フィードバックセクションに、次に何をすべきかについてヒントが表示されます。
ソリューションが合格した場合は、おめでとうございます。AppExchange でのソリューションの公開に向けて一歩前進しました。ソリューションが合格しなかった場合は、製品セキュリティチームがソリューションにセキュリティの問題を検出したということです。まだソリューションを AppExchange に掲載したり、お客様に配布したりすることはできません。[概要] ページに移動して、レビューレポートをダウンロードしてください。検出したセキュリティの問題や脆弱性の種別が記載されていますが、すべてのインスタンスが含まれているわけではありません。
レポートに記載された問題が正当な脆弱性であることに同意する場合は、ソリューションを修正します。問題がセキュリティリスクを引き起こさないと思われる場合、誤検出として文書化します。
すべての問題に対処してから、次のことを行います。
- ソリューシ��ンを修正し、誤検出がない場合は、[ソリューション] ページから新しいレビューを開始します。必須情報をすべて入力したら、フォローアップレビューを要求します。API ソリューションタイプの場合は、フォローアップレビューのために別のソリューションを作成する必要があります。修正したソリューションの再テストには料金が発生します。
- ソリューションを修正し、誤検出がある場合は、[ソリューション] ページから新しいレビューを開始します。必須情報をすべて入力し、誤検出レポートをアップロードします。次に、フォローアップレビューを要求します。API ソリューションタイプの場合は、フォローアップレビューのために別のソリューションを作成する必要があります。修正したソリューションの再テストには料金が発生します。
- 誤検出の文書化のみを行った場合は、セキュリティレビューウィザードの [概要] ページに移動し、誤検出レポートをアップロードして、同じレビューを再申請します。誤検出レポートの評価には料金は発生しません。
追加の質問や懸念事項がある場合は、再申請について製品セキュリティチームとやりとりできるように、テクニカルオフィスアワーの予定を予約してください。