---
sourceDocument: Xanadu API リファレンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/api-reference

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu API リファレンス

ft:clusterId :

    - crapiref

bundleId :

    - crapiref

workflow :

    - Creator


---

# CORS ルールの定義

# CORS ルールの定義 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：2分

CORS ルールを定義して、REST API エンドポイントやその他の Web リソースにアクセスできるドメインを制御できます。

## 始める前に

必要なロール:cors_rule_admin、web_service_admin、または admin

## 手順

1. 移動先 すべてSystem Web ServicesRESTCORS ルール.
2. \[新規\] を選択します。
3. フォームのフィールドに入力します。  
   {#t_DefineACORSRule__table_o13_rs3_ls__entry__2}

   | フィールド | 説明 |
   |-|-|
   | 名前 | ルールの一意の名前を入力します。 |
   | リソースパスを使用 | Web リソースへのパスを指定するには、このオプションを選択します。REST API の場合は、このオプションをオフのままにします。 |
   | REST API | テーブル API など、アクセスするドメインの REST API を選択します。 |
   | Web リソースパス | \[ リソースパスを使用\] を選択した場合は、ドメインがアクセスする Web リソースへのパスを入力します。 |
   | ドメイン | 指定された REST API または Web リソースにアクセスするためのドメインを入力します。この CORS ルールは、指定されたドメインからの要求に対して評価されます。 ドメインパターンまたは IP アドレスを指定できます。ドメインパターンを使用する場合は、ワイルドカード文字 (<kbd class="ph userinput">*</kbd>) を使用して、受信したオリジンヘッダーと一致させることができます。 |
   | 最大経過時間 | クライアントセッションをキャッシュする秒数を入力します。最初の CORS 要求の後、指定された時間内に同じクライアントからさらに要求された場合、プリフライトメッセージは必要ありません。 値を指定しない場合、デフォルト値の 0 は、すべての要求にプリフライトメッセージが必要であることを示します。 |
   | 埋め込み可能項目の場合 | 将来の使用のために予約されています。 |
   | アクティブ | このオプションを選択すると、CORS ルールがオンになります。 |
   [表 : 1. CORS ルールフォーム]

   {#t_DefineACORSRule__table_o13_rs3_ls}
4. \[ HTTP メソッド \] タブと許可される HTTP メソッドを選択します。  
   選択したメソッドのみを、指定されたドメインから呼び出すことができます。
5. \[ HTTP ヘッダー \] タブを選択し、フィールドに入力します。  
   {#t_DefineACORSRule__table_zdw_dx5_gbc__entry__2}

   | フィールド | Description (説明) |
   |-|-|
   | Access-Control-Allow-Credentials | 要求での認証情報の送信を許可するオプション。このオプションが有効になっている場合、\[ ドメイン \] フィールドでワイルドカードを使用することはできません。 |
   | Access-Control-Allow-Headers | 要求で許可する HTTP ヘッダーのカンマ区切りリストを入力するか、任意のヘッダーを許可するワイルドカード文字 (<kbd class="ph userinput">*</kbd>) を入力します。 |
   | Access-Control-Expose-Headers | 応答で送信する HTTP ヘッダーのカンマ区切りリストを入力します。 |
   [表 : 2. \[HTTP ヘッダー\] セクション]

   {#t_DefineACORSRule__table_zdw_dx5_gbc}
6. \[Submit (送信)\] を選択します。
{#t_DefineACORSRule__steps_xkn_ns3_ls}

