https://support.spiral-platform.com/function/function-site-manage/page/3251.html 上記のサポートサイトのように、「外部サイトへの埋め込み」を用いてiframe利用を許可することができますが、こちらは非認証ページのみ有効な機能になりますでしょうか? 認証ページAから認証ページBをiframeで呼び出し※、非同期処理を実装したいのですが、認証ページにおけるiframeの許可について、実装の可否や設定方法をご存知であれば、ご教示いただきたく存じます。 ※認証ページA、認証ページBは同じ階層に設置しております。
コメント
ご連絡いただきましてありがとうございます。 ご認識通り、「外部サイトへの埋め込み」は非認証ページのみ有効な機能になります。 クリックジャッキングによる認証ページでの会員情報が意図せず変更されてしまうことなどを防ぐため、 認証エリア下のページを「外部サイトへの埋め込み」は、セキュリティ上実装することができません。 そのため、認証エリア下のページは同階層であっても実装することができません。 ご迷惑おかけして恐縮ですが、ご了承いただけますと幸いです。 ページの埋め込みを用いてiframe利用を許可するには、非認証ページをご使用ください。 ご確認の程、よろしくお願いいたします。
ベストアンサー
ナレッジ
向上チーム
ご連絡いただきましてありがとうございます。 ご認識通り、「外部サイトへの埋め込み」は非認証ページのみ有効な機能になります。 クリックジャッキングによる認証ページでの会員情報が意図せず変更されてしまうことなどを防ぐため、 認証エリア下のページを「外部サイトへの埋め込み」は、セキュリティ上実装することができません。 そのため、認証エリア下のページは同階層であっても実装することができません。 ご迷惑おかけして恐縮ですが、ご了承いただけますと幸いです。 ページの埋め込みを用いてiframe利用を許可するには、非認証ページをご使用ください。 ご確認の程、よろしくお願いいたします。
2026年1月6日(火)