拡張機能・WordPressプラグイン v0.4.0
Release Information
- Version: 0.4.0
- Release Date: Dec 15, 2025
- GitHub: https://github.com/originator-profile/originator-profile/releases/tag/v0.4.0
⚠️ 破壊的変更と非推奨化
破壊的変更: 複数 SRI ハッシュ対応
影響範囲: @originator-profile/sign, @originator-profile/verify, @originator-profile/wordpress
複数のコンテンツに対する SRI(Subresource Integrity)ハッシュをサポートするようになりました。
変更されたパッケージ:
- @originator-profile/sign (#152, #165) - 複数コンテンツ URL と SRI ハッシュの処理に対応
- @originator-profile/verify (#152, #175, #237) - 複数 SRI ハッシュの検証ロジック実装
- @originator-profile/model (#175) -
ExternalResourceTargetIntegrityのバリデーション更新 - @originator-profile/opvc (#175) - CLI ツールの複数コンテンツ対応
- @originator-profile/wordpress (#159) - WordPress プラグインの複数 SRI ハッシュ対応
後方互換性:
- ✅ 既存の単一 SRI ハッシュコードは引き続き動作します
- ⚠️ API の内部実装が変更されているため、詳細な動作に依存しているコードは確認が必要です
移行ガイド:
CA Server のcreateOrUpdateCaAPI でsrcset属性を持つimgタグなど、複数のリソースから一つが表示されるコンテンツ向けの CA を発行する場合、各ExternalResourceTargetIntegrity 内で複数リソースを指定可能になります。HTML 側の記載を含めた具体例は External Resource Integrity 仕様ページをご覧ください。
// 従来の単一コンテンツ(引き続き動作)
{
"type": "ExternalResourceTargetIntegrity",
// => "integrity": "sha256-Jok2eyBcFs4y...",
"content": "<コンテンツ本体 (画像URL or data: URL)>",
}
// 新しい複数コンテンツ対応
{
"type": "ExternalResourceTargetIntegrity",
// => "integrity": "sha256-Jok2eyBcFs4y... sha256-FxdxFG6huXtD...",
"content": ["<コンテンツ本体 (画像URL or data: URL)>", "<コンテンツ本体 (画像URL or data: URL)>"]
}
Content Attestation (CA) のallowedOrigin プロパティを allowedUrl プロパティに変更
変更日: 2025-11-04
影響範囲: 拡張機能、WordPressプラグイン、CAサーバ (電通総研様実装には 1 月中頃反映予定)
Content Attestation における allowedOrigin プロパティ (Origin を記載) から allowedUrl プロパティ (URL Patternを記載) に変更されました。
移行方法:
// ❌ 非推奨
{ "allowedOrigin": "https://example.com" }
// ✅ 推奨
{ "allowedUrl": "https://example.com/*" }