Credentialless iframes
無信頼の iframe は、開発者が新しい、一時的なコンテキストを使用して <iframe> でサードパーティ製のリソースを読み込むためのメカニズムを提供します。これは、通常のオリジンのネットワーク、クッキー、ストレージデータにアクセスすることはできません。最上位の文書の寿命を限度とした新しいコンテキストを使用します。結果的に Cross-Origin-Embedder-Policy (COEP) 埋め込みルールを解除することができるので、COEP を設定した文書に、そうでないサードパーティーの文書を埋め込むことができます。
対応ブラウザ
| 機能 | デスクトップ | モバイル | ||||
|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Safari | Chrome Android | Safari iOS | |
credentialless 実験的 | 110 | 110 | | | 110 | |
| HTML 属性 | ||||||
credentialless 実験的 無信頼の iframe は、開発者が新しい、一時的なコンテキストを使用して iframe でサードパーティ製のリソースを読み込むためのメカニズムを提供します。これは、通常のオリジンのネットワーク、クッキー、ストレージデータにアクセスすることはできません。最上位の文書の寿命を限度とした新しいコンテキストを使用します。結果的に Cross-Origin-Embedder-Policy (COEP) 埋め込みルールを解除することができるので、COEP を設定した文書に、そうでないサードパーティーの文書を埋め込むことができます。 | 110 | 110 | | | 110 | |
| DOM API | ||||||
credentialless 実験的 window.credentialless は読み取り専用プロパティで、現在の文書が信頼性のない iframe 内に読み込まれたかどうか、つまり新しい、一時的なコンテキストで読み込まれたかを示す論理値を返します。 | 110 | 110 | | | 110 | |
基本構文
<iframe src="https://third-party.example.com"
credentialless
width="600" height="400">
</iframe> ライブデモ
Credentialless embedding
The request path of a credentialless iframe, which leaves ambient credentials behind.
Why use it
Credentialless mode can reduce cross-site state sharing when an embed does not need signed-in context.
Design checklist
Only choose credentialless mode when the embedded experience can work without cookies or other credentials.
実務での使いどころ
-
Credentialless iframes の活用
無信頼の iframe は、開発者が新しい、一時的なコンテキストを使用して <iframe> でサードパーティ製のリソースを読み込むためのメカニズムを提供します。
注意点
- 一部のブラウザでのみ対応。使用前にブラウザサポートを確認すること。
アクセシビリティ
- スクリーンリーダーでの読み上げを確認すること。