翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
サードパーティーアプリケーションの Iframe アクセス許可
サードパーティーアプリケーションを設定するときは、iframeアクセス許可設定を指定できます。これらのアクセス許可は、アプリケーションの作成後に変更できます。
デフォルトでは、Connect Customer はすべてのサードパーティーアプリケーションに allow-forms、、allow-popups、 の 4 つのiframeアクセス許可を付与allow-same-originしますallow-scripts。アプリケーションがさらに必要な場合は、登録時に追加のiframeアクセス許可をリクエストできます。
注記
これらのアクセス許可のサポートは、ブラウザの実装によって異なる場合があります。
| アクセス許可 | 説明 |
|---|---|
Allow |
|
| clipboard-read | アプリケーションがクリップボードからデータを読み取ることができるかどうかを制御します。このアクセス許可は現在 Chrome でサポートされていますが、Firefox や Safari ではサポートされていません。 |
| clipboard-write | アプリケーションがクリップボードにデータを書き込むことを許可するかどうかを制御します。このアクセス許可は現在 Chrome でサポートされていますが、Firefox や Safari ではサポートされていません。 |
| microphone | アプリケーションにオーディオ入力デバイスの使用を許可するかどうかを制御します。 |
| camera | アプリケーションにビデオ入力デバイスの使用を許可するかどうかを制御します。 |
Sandbox |
|
| allow-forms | ページにフォームの送信を許可します。デフォルトではサポートされています。 |
| allow-popups | アプリケーションにポップアップを開くことを許可します。デフォルトではサポートされています。 |
| allow-same-origin | このトークンを使用しない場合、リソースは、常に同じオリジンポリシーに失敗する特別なオリジンからのものとして扱われます (データストレージ、Cookie、および一部の JavaScript APIs へのアクセスが妨げられる可能性があります)。デフォルトではサポートされています。 |
| allow-scripts | ページにスクリプトの実行を許可します。デフォルトではサポートされています。 |
| allow-downloads | download 属性を持つ <a>または <area>要素、またはファイルのダウンロードにつながるナビゲーションを通じてファイルのダウンロードを許可します。 |
| allow-modal | 、Window.alert()、Window.confirm()、 Window.print()でモーダルウィンドウを開くことをページに許可しますWindow.prompt()。このアクセス許可に関係なく、 <dialog> 要素を開くことは許可されます。 |
| allow-storage-access-by-user-activation | アプリケーションが Storage Access API を使用して、パーティション化されていない Cookie へのアクセスをリクエストできるようにします。 |
| allow-popups-to-escape-sandbox | サンドボックスフラグを強制せずに、アプリケーションが新しいブラウジングコンテキストを開くことを許可します。 |
設定例
次のようなテンプレートを使用して iframe アクセス許可を設定します。
例えば、クリップボードのアクセス許可を付与するには、次のようにします。
{ "IframeConfig": { "Allow": [ "clipboard-read", "clipboard-write" ], "Sandbox": [ "allow-forms", "allow-popups", "allow-same-origin", "allow-scripts" ] } }
重要な注意事項
-
iframe 設定フィールドを空白のままにするか、空の中括弧 (
{}) に設定すると、Connect Customer は次のサンドボックスアクセス許可を付与します。-
allow-forms
-
allow-popups
-
allow-same-origin
-
allow-scripts
{ "IframeConfig": { "Allow": [], "Sandbox": ["allow-forms", "allow-popups", "allow-same-origin", "allow-scripts"] } } -
-
アクセス許可のないアプリケーションを明示的に設定するには、
AllowとSandboxの両方に空の配列を設定する必要があります。{ "IframeConfig": { "Allow": [], "Sandbox": [] } }