【Garoon】2020 年6月14日定期维护联络
cybozu.com共通管理的变更点
式样变更
・即使禁止了第三方Cookie的浏览器,但是只要设定了cybozu.com共通管理,就能将cybozu.com的页面显示在外部网站上。
据此更改如下
・更改了设定的项目名称。
・更改前:防御点击劫持
・更改后:嵌入外部网站
・根据设定,Cookie和服务器的响应报文的头部也会有所变化。
・嵌入外部网站无效的时候
・在Cookie中会追加"samesite=lax"
・在响应报文的头部中会追加"X-Frame-Options:SAMEORIGIN"
・嵌入外部网站有效的时候
・在Cookie中会追加"samesite=none"
・Web浏览器的限制事项
・Safari 13:
"防止跨网站跟踪"有效的时候, 在iframe中无法显示。
将cybozu.com页面嵌入到外部网站中显示的时候,Safari的设定则需要将"防止跨网站跟踪"改为无效。
・Safari 12:
与"防止跨网站跟踪"的设定无关,在iframe中无法显示。
修改错误项目
・修改了API更新用户信息时如果JSON格式的请求体中没有指定locale参数,则会将用户的使用语言改为"与Web浏览器的的设置相同"的问题。
详细内容请参考"cybozu developer network"
2020/6/14定期维护的API更新信息