この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

CspTrustedSite

CSP 信頼済みサイトを表します。Lightning コンポーネントフレームワークは、コンテンツセキュリティポリシー (CSP) を使用してコンテンツに制約を適用します。主な目的は、クロスサイトスクリプト (XSS) 攻撃や他のコードインジェクション攻撃を阻止することです。外部 (Salesforce 以外の) サーバに対する要求を実行するサードパーティ API や、WebSocket 接続を使用するには、CSP 信頼済みサイトを追加します。このオブジェクトは、API バージョン 48.0 以降で使用できます。

サポートされているコール

create()delete()describeSObjects()query()retrieve()update()upsert()

項目

項目 詳細
Context
picklist
プロパティ
Create、Filter、Group、Restricted picklist、Sort、Update
説明
示されたサードパーティホストの信頼の範囲を宣言します。
使用可能な値は次のとおりです。
  • All — Lightning Experience と Lightning コミュニティエクスペリエンスの両方のホストがホワイトリスト登録されます。
  • Communities — Lightning コミュニティエクスペリエンスのホストのみがホワイトリスト登録されます。
  • FieldServiceMobileExtension — Field Service モバイル拡張機能のホストのみがホワイトリスト登録されます。
  • LEX — Lightning Experience のホストのみがホワイトリスト登録されます。
Description
textarea
プロパティ
Create、Filter、Group、Nillable、Sort、Update
説明
信頼済みサイトの説明。制限: 255 文字。
DeveloperName
string
プロパティ
Create、Filter、Group、Sort、Update
説明
信頼済みサイトの API 参照名。
EndpointUrl
string
プロパティ
Create、Filter、Group、Sort、Update
説明
信頼済みサイトの URL。
IsActive
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
信頼済みサイトが有効かどうかを示します。
IsApplicableToConnectSrc
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトのスクリプトインターフェースを使用して URL を読み込めるかどうかを示します。
IsApplicableToFontSrc
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトのフォントを読み込めるかどうかを示します。
IsApplicableToFrameSrc
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトの <iframe> 要素に含まれるリソースを読み込めるかどうかを示します。
IsApplicableToImgSrc
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトの画像を読み込めるかどうかを示します。
IsApplicableToMediaSrc
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトの音声と動画を読み込めるかどうかを示します。
IsApplicableToStyleSrc
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトのスタイルシートを読み込めるかどうかを示します。
Language
picklist
プロパティ
Create、Defaulted on create、Filter、Group、Nillable、Restricted picklist、Sort、Update
説明
信頼済みサイトの言語。
MasterLabel
string
プロパティ
Create、Filter、Group、Sort、Update
説明
この信頼済みサイトのマスタ表示ラベル。
NamespacePrefix
string
プロパティ
Filter、Group、Nillable、Sort
説明
この信頼済みサイトの名前空間プレフィックス。

使用方法

CSP は、ページに読み込むコンテンツのソースを制御するためのルールを定義する W3C 標準です。すべての CSP ルールはページレベルで機能し、すべてのコンポーネントに適用されます。デフォルトでは、フレームワークのヘッダーに読み込むことができるコンテンツは安全な (HTTPS) URL からのみで、JavaScript からの XHR 要求は禁止されています。

CSP 信頼済みサイトを定義すると、そのサイトの URL を CSP ヘッダーの次に示すディレクティブの許可サイト一覧に追加できます。
  • connect-src
  • frame-src
  • img-src
  • style-src
  • font-src
  • media-src
この CSP ヘッダーディレクティブへの変更によって、Lightning コンポーネントがサイトから画像、スタイル、フォントなどのリソースを読み込むことができます。また、クライアント側のコードでサイトへの要求を行うこともできます。