承認済みドメイン

承認済みドメインとは

APIごとにアクセスできるドメインを設定できます。

承認済みドメイン

この設定はクロスオリジン(Cross-Origin)からのアクセスだけでなく、
直接アクセスでも有効です。

対象のルート

そのため、API URLのドメインを削除すると、直接APIにアクセスできなくなり、
承認済みドメインからリクエストした場合のみアクセスできるようになります。

記述例

承認済みドメインでは、完全一致と後方一致に対応しています。

  • 先頭が*(アスタリスクの場合)、後方一致で判定
  • それ以外の場合は、完全一致で判定

たとえば、以下の3つを指定した際は、 表のような結果になります。

  1. example.com
  2. *example.com
  3. *.sub.example.com
Hostname \ Allowed Domainexample.com*example.com*.sub.example.com
example.comOKOKNG
sub.example.comNGOKNG
sub.sub.example.comNGOKOK

なお、*のみを指定すると、すべてのドメインで許可され、公開状態となります。