レイアウトサービスの拡張
Version:
日本語翻訳に関する免責事項
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
レイアウトサービスの出力をカスタマイズしたい場合は、以下のオプションがあります:
- レイアウトサービスから返されるコンテキストデータの拡張。
- レイアウトサービスのレンダリング出力のカスタマイズ。
- Sitecoreフィールドのシリアライズをカスタマイズできます。
- カスタムレイアウトサービス構成をJSSで使用しています。
セキュリティ上の考慮事項
レイアウトサービスの出力は安全ではなく、クライアント側で検査可能です。オープンAPIのように扱い、機密データや過剰なデータを露出させないようにしましょう。
オブジェクトSitecore Context拡張やカスタムRendering Content Resolversを構築する際:
- フロントエンドコンポーネントに必要なフィールドのみを追加してください。例えば、バックエンドSitecoreパイプラインからLayout ServiceレスポンスにSitecoreコンテキストオブジェクト全体を注入しないでください。
- グローバルなアプリ状態を表すデータを追加し、複数のコンポーネントがアクセスする必要があります。
- 機密情報の露出は避けてください。複雑なオブジェクトを通じて誤って追加データを露出させないように、シリアライズの深さに注意してください。
この記事を改善するための提案がある場合は、 お知らせください!