レイアウトサービスの拡張

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

レイアウトサービスの出力をカスタマイズしたい場合は、以下のオプションがあります:

セキュリティ上の考慮事項

レイアウトサービスの出力は安全ではなく、クライアント側で検査可能です。オープンAPIのように扱い、機密データや過剰なデータを露出させないようにしましょう。

オブジェクトSitecore Context拡張やカスタムRendering Content Resolversを構築する際:

  • フロントエンドコンポーネントに必要なフィールドのみを追加してください。例えば、バックエンドSitecoreパイプラインからLayout ServiceレスポンスにSitecoreコンテキストオブジェクト全体を注入しないでください。
  • グローバルなアプリ状態を表すデータを追加し、複数のコンポーネントがアクセスする必要があります。
  • 機密情報の露出は避けてください。複雑なオブジェクトを通じて誤って追加データを露出させないように、シリアライズの深さに注意してください。
この記事を改善するための提案がある場合は、 お知らせください!