| ページ一覧 | ブログ | twitter |  書式 | 書式(表) |

MyMemoWiki

「Silverlight クロスドメインポリシーファイル」の版間の差分

提供: MyMemoWiki
ナビゲーションに移動 検索に移動
(ページの作成:「==Silverlight クロスドメインポリシーファイル== [Silverlight] {{amazon|4873114195}} *clientaccesspolicy.xmlファイルをWebサイトのルートに…」)
 
1行目: 1行目:
 
==Silverlight クロスドメインポリシーファイル==
 
==Silverlight クロスドメインポリシーファイル==
[Silverlight]
+
[[Silverlight]]
 
{{amazon|4873114195}}
 
{{amazon|4873114195}}
  
14行目: 14行目:
 
*Same-Origin Policy
 
*Same-Origin Policy
 
===あらゆるドメインからすべてのWebサイト内の全サービスに対するリクエストを許可===
 
===あらゆるドメインからすべてのWebサイト内の全サービスに対するリクエストを許可===
  <?xml version="1.0" encoding="UTF-8"?>
+
  &lt;?xml version="1.0" encoding="UTF-8"?&gt;
  <access-policy>
+
  &lt;access-policy&gt;
     <cross-domain-access>
+
     &lt;cross-domain-access&gt;
         <policy>
+
         &lt;policy&gt;
             <allow-from http-request-headers="*">
+
             &lt;allow-from http-request-headers="*"&gt;
                 <domain uri="*"/>
+
                 &lt;domain uri="*"/&gt;
             </allow-from>
+
             &lt;/allow-from&gt;
             <grant-to>
+
             &lt;grant-to&gt;
                 <resource path="/" include-subpaths="true"/>
+
                 &lt;resource path="/" include-subpaths="true"/&gt;
             </grant-to>
+
             &lt;/grant-to&gt;
         </policy>
+
         &lt;/policy&gt;
     </cross-domain-access>
+
     &lt;/cross-domain-access&gt;
  </access-policy>
+
  &lt;/access-policy&gt;

2020年2月15日 (土) 08:05時点における版

Silverlight クロスドメインポリシーファイル

Silverlight

  • clientaccesspolicy.xmlファイルをWebサイトのルートに置く
  • Flashにより導入された、古いフォーマットである、crossdomain.xmlでも可
  • 以下の4つの基本的な制限を掛けることができる
    1. リクエスト元ドメインのURI
    2. リクエストヘッダ
    3. ターゲットのWebサイトへのパス
    4. ターゲットWebサイトの下位パスへの許可(論理値)

Same-Origin Policy

  • Same-Origin Policy

あらゆるドメインからすべてのWebサイト内の全サービスに対するリクエストを許可

<?xml version="1.0" encoding="UTF-8"?>
<access-policy>
    <cross-domain-access>
        <policy>
            <allow-from http-request-headers="*">
                <domain uri="*"/>
            </allow-from>
            <grant-to>
                <resource path="/" include-subpaths="true"/>
            </grant-to>
        </policy>
    </cross-domain-access>
</access-policy>