許可される MIME タイプ
Lightning Locker は、ブラウザから送信された MIME タイプのファイルを分析します。Locker は一部の MIME タイプを許可し、一部の MIME タイプをサニタイズし、残りをブロックします。
Lightning Locker によって許可される (ホワイトリストに登録される) MIME タイプは次のとおりです。
- application/octet-stream — バイナリファイルのデフォルト値
- application/json — JSON 形式
- application/pdf — Portable Document Format (.pdf)
- video/ — すべての video/* MIME タイプ
- audio/ — すべての audio/* MIME タイプ
- image/ — すべての image/* MIME タイプ
- font/ — すべての font/* MIME タイプ
- text/plain — テキスト (.txt)
- text/markdown — Markdown (.md)
- application/zip — Zip アーカイブ (.zip)
- application/x-bzip — Bzip アーカイブ (.bz)
- application/x-rar-compressed — RAR アーカイブ (.rar)
- application/x-tar — テープアーカイブ (.tar)
Locker は text/html、image/svg+xml、および text/xml MIME タイプをサニタイズします。これらのタイプは許可されますが、Locker は潜在的に悪意のあるコードを削除します。
その他のタイプはブロックされ、「サポートされない MIME タイプ」というエラーメッセージが表示されます。
明示的に許可されていないバイナリファイルを送信する必要がある場合は、MIME タイプを application/octet-stream として指定します。