Limited support 一部のブラウザのみ対応。使用時はサポート状況を確認すること。

対応ブラウザ

機能 デスクトップ モバイル
Chrome
Edge
Firefox
Safari
Chrome Android
Safari iOS
110
110
110
HTML 属性

無信頼の iframe は、開発者が新しい、一時的なコンテキストを使用して iframe でサードパーティ製のリソースを読み込むためのメカニズムを提供します。これは、通常のオリジンのネットワーク、クッキー、ストレージデータにアクセスすることはできません。最上位の文書の寿命を限度とした新しいコンテキストを使用します。結果的に Cross-Origin-Embedder-Policy (COEP) 埋め込みルールを解除することができるので、COEP を設定した文書に、そうでないサードパーティーの文書を埋め込むことができます。

110
110
110
DOM API

window.credentialless は読み取り専用プロパティで、現在の文書が信頼性のない iframe 内に読み込まれたかどうか、つまり新しい、一時的なコンテキストで読み込まれたかを示す論理値を返します。

110
110
110
1+対応 (バージョン) 未対応 注釈あり サブ機能の解説は MDN Web Docs (CC BY-SA 2.5)

基本構文

HTML
<iframe src="https://third-party.example.com"
  credentialless
  width="600" height="400">
</iframe>

ライブデモ

Credentialless embedding

Explain how a credentialless iframe omits cookies and other ambient credentials.

プレビュー全画面表示

Why use it

Credentialless mode can reduce cross-site state sharing when an embed does not need signed-in context.

プレビュー全画面表示

Design checklist

Only choose credentialless mode when the embedded experience can work without cookies or other credentials.

プレビュー全画面表示

実務での使いどころ

  • Credentialless iframes の活用

    実践的な実装ガイドフォームの自動補完を無効にするには

注意点

  • 一部のブラウザでのみ対応。使用前にブラウザサポートを確認すること。

アクセシビリティ

  • スクリーンリーダーでの読み上げを確認すること。