この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

CORS を使用した Chatter REST API および REST API へのアクセス

Chatter REST API および REST API では、CORS (クロスオリジンリソース共有) がサポートされます。Web ブラウザで JavaScript からこれらの API にアクセスするには、スクリプトを提供するオリジンを CORS ホワイトリストに追加します。
使用可能なエディション: Developer Edition、Enterprise Edition、Performance Edition、Unlimited Edition

必要なユーザ権限
作成、参照、更新、および削除する 「すべてのデータの編集」

CORS は、Web ブラウザが他のオリジンからのリソースを要求 (クロスオリジン要求) できるようにする W3C 勧告です。たとえば、CORS を使用すると、https://www.example.com にある JavaScript スクリプトで https://www.salesforce.com からのリソースを要求できます。

CORS をサポートするブラウザが、Salesforce CORS ホワイトリスト内のオリジンに要求を行うと、Salesforce はオリジンを含む Access-Control-Allow-Origin HTTP ヘッダーと、追加の CORS HTTP ヘッダーを返します。オリジンがホワイトリストにない場合は、Salesforce が HTTP 状況コード 403 を返します。

  1. [設定] から、[セキュリティのコントロール] | [CORS] を選択します。
  2. [新規] を選択します。
  3. オリジンの URL パターンを入力します。
    オリジンの URL パターンには、HTTPS プロトコルとドメイン名を含める必要があり、ポートを含めることもできます。ワイルドカード文字 (*) はサポートされますが、第 2 レベルドメイン名の前にある必要があります。たとえば、https://*.example.com により、example.com のすべてのサブドメインがホワイトリストに追加されます。
    オリジンの URL パターンに IP アドレスを使用できます。ただし、IP アドレスと、同じアドレスに解決するドメインは同じオリジンではないため、CORS ホワイトリストには別々のエントリとして追加する必要があります。

OAuth トークンが必要な要求では、OAuth トークンを渡す必要があります。

重要