この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

CspTrustedSite

CSP 信頼済みサイトを表します。Lightning コンポーネントフレームワークは、コンテンツセキュリティポリシー (CSP) を使用してコンテンツに制約を適用します。主な目的は、クロスサイトスクリプト (XSS) 攻撃や他のコードインジェクション攻撃を阻止することです。外部 (Salesforce 以外の) サーバに対する要求を実行するサードパーティ API や、WebSocket 接続を使用するには、CSP 信頼済みサイトを追加します。このオブジェクトは、API バージョン 48.0 以降で使用できます。

サポートされているコール

create()、delete()、describeSObjects()、query()、retrieve()、update()、upsert()

項目

項目 詳細
Context
型
picklist
プロパティ
Create、Filter、Group、Restricted picklist、Sort、Update
説明
示されたサードパーティホストの信頼の範囲を宣言します。
可能な値は次のとおりです。
  • All — サポートされているすべてのコンテキスト種別のホストが許可されます。
  • Communities — エクスペリエンスビルダーサイトのホストのみが許可されます。
  • FieldServiceMobileExtension — Field Service Mobile 拡張機能のホストのみが許可されます。
  • LEX — Lightning Experience のホストのみが許可されます。
  • VisualForce — カスタム Visualforce ページのホストのみが許可されます。この値は、API バージョン 55.0 以降で使用できます。
カスタム Visualforce ページでは、ページの cspHeader 属性が true に設定されている場合にのみコンテンツが CSP 信頼済みサイトに制限されます。
この項目は、API バージョン 44.0 以降で使用できます。
Description
型
textarea
プロパティ
Create、Filter、Group、Nillable、Sort、Update
説明
信頼済みサイトの説明。制限: 255 文字。
DeveloperName
型
string
プロパティ
Create、Filter、Group、Sort、Update
説明
信頼済みサイトの API 参照名。

「DeveloperName を表示」または「設定・定義を参照する」権限を持っているユーザのみがこの項目の表示、グループ化、並び替え、絞り込みを行えます。

メモ

EndpointUrl
型
string
プロパティ
Create、Filter、Group、Sort、Update
説明
信頼済みサイトの URL。
IsActive
型
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
信頼済みサイトが有効かどうかを示します。
IsApplicableToConnectSrc
型
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトのスクリプトインターフェースを使用して URL を読み込めるかどうかを示します。
IsApplicableToFontSrc
型
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトのフォントを読み込めるかどうかを示します。
IsApplicableToFrameSrc
型
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトの <iframe> 要素に含まれるリソースを読み込めるかどうかを示します。
IsApplicableToImgSrc
型
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトの画像を読み込めるかどうかを示します。
IsApplicableToMediaSrc
型
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトの音声と動画を読み込めるかどうかを示します。
IsApplicableToStyleSrc
型
boolean
プロパティ
Create、Defaulted on create、Filter、Group、Sort、Update
説明
Lightning コンポーネントでこのサイトのスタイルシートを読み込めるかどうかを示します。
Language
型
picklist
プロパティ
Create、Defaulted on create、Filter、Group、Nillable、Restricted picklist、Sort、Update
説明
信頼済みサイトの言語。
MasterLabel
型
string
プロパティ
Create、Filter、Group、Sort、Update
説明
この信頼済みサイトのマスタ表示ラベル。
NamespacePrefix
型
string
プロパティ
Filter、Group、Nillable、Sort
説明
この信頼済みサイトの名前空間プレフィックス。

使用方法

CSP は、ページに読み込むコンテンツのソースを制御するためのルールを定義する W3C 標準です。すべての CSP ルールはページレベルで機能し、すべてのコンポーネントに適用されます。デフォルトでは、フレームワークのヘッダーに読み込むことができるコンテンツは安全な (HTTPS) URL からのみで、JavaScript からの XHR 要求は禁止されています。

CSP 信頼済みサイトを設定すると、そのサイトの URL を CSP ヘッダーの次に示すディレクティブの許可サイト一覧に追加できます。
  • connect-src
  • frame-src
  • img-src
  • style-src
  • font-src
  • media-src
この CSP ヘッダーディレクティブへの変更によって、Lightning コンポーネントがサイトから画像、スタイル、フォントなどのリソースを読み込むことができます。また、クライアント側のコードでサイトへの要求を行うこともできます。