この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

コンテンツセキュリティポリシーの概要

このフレームワークでは、コンテンツセキュリティポリシー (CSP) を使用して、ページに読み込むコンテンツのソースを制御します。

CSP は、Web アプリケーションセキュリティに関する W3C ワーキンググループの勧告候補です。このフレームワークでは、W3C が推奨する Content-​Security-​Policy HTTP ヘッダーを使用しています。

フレームワークの CSP は、次のリソースに対応しています。

JavaScript ライブラリ
すべての JavaScript ライブラリは、Salesforce 静的リソースにアップロードする必要があります。詳細は、マークアップでの JavaScript ライブラリへのアクセスを参照してください。
リソースの HTTPS 接続
すべての外部フォント、画像、フレーム、および CSS は、HTTPS URL を使用する必要があります。

ブラウザサポート

CSP が適用されないブラウザもあります。CSP が適用されるブラウザのリストについては、caniuse.com を参照してください。

CSP 違反の検出

ポリシー違反は、ブラウザの開発者コンソールのログに記録されます。違反は次のように記録されます。

1Refused to load the script 'https://externaljs.docsample.com/externalLib.js'
2because it violates the following Content Security Policy directive: ...

アプリケーションの機能に影響がない場合は、CSP 違反を無視できます。

CSP 例外の要求

CSP 違反が原因でアプリケーションが動作しない場合は、Salesforce に組織の CSP 例外を要求してください。お問い合わせの際は、ブラウザの開発者コンソールに表示された違反メッセージを必ずお伝えください。

マークアップでの JavaScript ライブラリへのアクセス

静的リソースとしてアップロードした JavaScript ライブラリを参照するには、.app リソースに <script> タグを使用します。

1<script src="/resource/resourceName" type="text/javascript"></script>

resourceName は、静的リソースの [名前] です。フレームワークは現在、Visualforce で使用可能な $Resource グローバル変数をサポートしていません。

静的リソースについての詳細は、Salesforce オンラインヘルプの「静的リソースとは?」を参照してください。