この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

コンポーネントからの API コールの実行

デフォルトでは、クライアント側のコードからサードパーティの API にコールを実行することはできません。リモートサイトを CSP 信頼済みサイトとして追加して、クライアント側のコードがアセットを読み込み、その��イトのドメインに API 要求を実行できるようにします。

Lightning Component フレームワークは、Content Security Policy (CSP) を使用してコンテンツに制約を適用します。主な目的は、クロスサイトスクリプト (XSS) 攻撃や他のコードインジェクション攻撃を阻止することです。Lightning アプリケーションは Salesforce API 以外のドメインから提供され、デフォルトの CSP ポリシーにより JavaScript コードからの API コールが許可されません。CSP 信頼済みサイトを追加して、ポリシーと、CSP ヘッダーのコンテンツを変更します。

サードパーティサイトからは、CSP 信頼済みサイトであっても JavaScript リソースを読み込むことはできません。サードパーティサイトの JavaScript ライブラリを使用するには、そのライブラリを静的リソースに追加し、静的リソースをコンポーネントに追加します。ライブラリが静的リソースから読み込まれたら、通常どおり使用できます。

重要

API コールを、クライアント側のコードではなく、サーバ側のコントローラから実行しなければならないことがあります。特に、クライアント側の Aura コンポーネントコードから Salesforce API にコールを実行することはできません。サーバ側のコントローラからの API コールの実行についての詳細は、「Apex からの API コールの実行」を参照してください。