メインコンテンツまでスキップ

拡張機能・WordPressプラグイン v0.4.0

Release Information


⚠️ 破壊的変更と非推奨化

破壊的変更: 複数 SRI ハッシュ対応

影響範囲: @originator-profile/sign, @originator-profile/verify, @originator-profile/wordpress

複数のコンテンツに対する SRI(Subresource Integrity)ハッシュをサポートするようになりました。

変更されたパッケージ:

  • @originator-profile/sign (#152, #165) - 複数コンテンツ URL と SRI ハッシュの処理に対応
  • @originator-profile/verify (#152, #175, #237) - 複数 SRI ハッシュの検証ロジック実装
  • @originator-profile/model (#175) - ExternalResourceTargetIntegrity のバリデーション更新
  • @originator-profile/opvc (#175) - CLI ツールの複数コンテンツ対応
  • @originator-profile/wordpress (#159) - WordPress プラグインの複数 SRI ハッシュ対応

後方互換性:

  • ✅ 既存の単一 SRI ハッシュコードは引き続き動作します
  • ⚠️ API の内部実装が変更されているため、詳細な動作に依存しているコードは確認が必要です

移行ガイド:

CA Server のcreateOrUpdateCaAPIsrcset属性を持つimgタグなど、複数のリソースから一つが表示されるコンテンツ向けの CA を発行する場合、各ExternalResourceTargetIntegrity 内で複数リソースを指定可能になります。HTML 側の記載を含めた具体例は External Resource Integrity 仕様ページをご覧ください。

// 従来の単一コンテンツ(引き続き動作)
{
"type": "ExternalResourceTargetIntegrity",
// => "integrity": "sha256-Jok2eyBcFs4y...",
"content": "<コンテンツ本体 (画像URL or data: URL)>",
}

// 新しい複数コンテンツ対応
{
"type": "ExternalResourceTargetIntegrity",
// => "integrity": "sha256-Jok2eyBcFs4y... sha256-FxdxFG6huXtD...",
"content": ["<コンテンツ本体 (画像URL or data: URL)>", "<コンテンツ本体 (画像URL or data: URL)>"]
}

Content Attestation (CA) のallowedOrigin プロパティを allowedUrl プロパティに変更

変更日: 2025-11-04

影響範囲: 拡張機能、WordPressプラグイン、CAサーバ (電通総研様実装には 1 月中頃反映予定)

Content Attestation における allowedOrigin プロパティ (Origin を記載) から allowedUrl プロパティ (URL Patternを記載) に変更されました。

移行方法:

// ❌ 非推奨
{ "allowedOrigin": "https://example.com" }

// ✅ 推奨
{ "allowedUrl": "https://example.com/*" }