Lightning Aura Components Developer Guide (Lightning Aura コンポーネント開発者ガイド)
Winter '25 (API version 62.0)
Spring '24 (API version 60.0)
Winter '22 (API version 53.0)
Summer '21 (API version 52.0)
Summer '19 (API version 46.0)
Spring '19 (API version 45.0)
Winter '19 (API version 44.0)
Summer '18 (API version 43.0)
Spring '18 (API version 42.0)
Winter '18 (API version 41.0)
Summer '17 (API version 40.0)
Spring '17 (API version 39.0)
Winter '17 (API version 38.0)
Summer '16 (API version 37.0)
Spring '16 (API version 36.0)
Winter '16 (API version 35.0)
Summer '15 (API version 34.0)
Spring '15 (API version 33.0)
Winter '15 (API version 32.0)
セキュアなコードの開発
Lightning Locker アーキテクチャレイヤでは、個々の Lightning 名前空間が各自のコンテナで分離され、コーディングのベストプラクティスが適用されるため、セキュリティが向上します。
また、このフレームワークでは、JavaScript の厳格モードを使用してブラウザのネイティブセキュリティ機能を有効にし、コンテンツセキュリティポリシー (CSP) ルールを使用してページに読み込むコンテンツのソースを制御します。
-
Lightning Locker とは?
Lightning Locker は、Lightning コンポーネントのための強力なセキュリティアーキテクチャです。Lightning Locker では、Lightning コンポーネントがそれぞれが属する名前空間ごとに分離されるため、セキュリティが向上します。また、Lightning Locker では、コードのサポート機能が向上するベストプラクティスが促進されます。これは、サポートされる API へのアクセスのみを許可し、公開されていないフレームワーク内部へのアクセスを排除することで実現します。 -
コンテンツセキュリティポリシーの概要
Lightning Component フレームワークは、Content Security Policy (CSP) を使用してコンテンツに制約を適用します。主な目的は、クロスサイトスクリプト (XSS) 攻撃や他のコードインジェクション攻撃を阻止することです。 -
JavaScript プロトタイプの凍結
JavaScript プロトタイプを凍結すると、Aura コンポーネント作成者は、名前空間同士で共有されているグローバルオブジェクトの JavaScript プロトタイプを変更できなくなります。この制限により、コンポーネント間でより適切にコードが分離され、JavaScript API や DOM API などの共有オブジェクトに対する、悪意のあるまたは誤った改ざんを防止できます。