同一でないoriginに対する制限とその回避策とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 同一でないoriginに対する制限とその回避策の意味・解説 

同一でないoriginに対する制限とその回避策

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2019/03/06 04:08 UTC 版)

同一生成元ポリシー」の記事における「同一でないoriginに対する制限とその回避策」の解説

異な源泉から来たコンテンツについて、ブラウザ正確にユーザーエージェント)はセキュリティ上の干渉阻止するため、さまざまな制限を行う。以下は一例である。 XMLHttpRequestによる取得禁止 スクリプトによる別のoriginであるiframewindow対す操作の制限(iframe.contentWindow、window.parent、window.open、window.openerなど) Canvasへの一部操作の制限 この制限ない場合例えログインしないとみることのできない情報Wikipediaウォッチリストや、Webメールなど)のあるサイトログインしているとき、ほかの生成元サイトからそれを取得されるなどの危険が生じる。 画像スクリプトCSSFlashなどのオブジェクト埋め込みでは制限内容違いがあったり、制限されない場合がある。これを利用して、ほかの生成元通信を行う代表的な手段JSONPである。セキュリティ上のリスク理解したうえであればHTTPヘッダーでの指定やdocument.domainの変更などの特定の方法許可をすることによって制限緩和することができる。en:Cross-Origin Resource Sharing(CORS)と呼ばれ一部仕様HTML5によって定められており、古いブラウザ非対応場合もある。 また、このポリシーブラウザ実装によってデータURIスキーム扱いなどに差異がある。

※この「同一でないoriginに対する制限とその回避策」の解説は、「同一生成元ポリシー」の解説の一部です。
「同一でないoriginに対する制限とその回避策」を含む「同一生成元ポリシー」の記事については、「同一生成元ポリシー」の概要を参照ください。

ウィキペディア小見出し辞書の「同一でないoriginに対する制限とその回避策」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「同一でないoriginに対する制限とその回避策」の関連用語

同一でないoriginに対する制限とその回避策のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



同一でないoriginに対する制限とその回避策のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaの同一生成元ポリシー (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS