メインコンテンツまでスキップ

拡張機能・WordPressプラグイン v0.5.0

Release Information


本バージョンでは、セキュリティ強化・国際化対応・技術的負債の解消を目的とした変更が含まれます。

拡張機能

国際化

Site Profile の media・sites(旧credential)が配列に対応、国際化対応しました。

対応方法: credentialsites にリネーム、複数言語を配列として格納 (media が単一の場合、配列 ["<JWT>"] に変更)

変更前:

{
"originators": [
{
"core": "eyJ...",
"annotations": ["eyJ..."], // Profile Annotation
"media": "eyJ...", // Web Media Profile
},
],
"credential": "eyJ...", // Website Profile
}

変更後:

{
"originators": [
{
"core": "eyJ...",
"annotations": [
"eyJ...", // {"@language": "en-US"} Profile Annotation
"eyJ...", // {"@language": "ja-JP"} Profile Annotation
],
"media": [
"eyJ...", // {"@language": "en-US"} Web Media Profile
"eyJ...", // {"@language": "ja-JP"} Web Media Profile
],
},
],
"sites": [
"eyJ...", // {"@language": "en-US"} Website Profile
"eyJ...", // {"@language": "ja-JP"} Website Profile
],
}

各 VC の @context@language を含めることで言語を示します。拡張機能はユーザーのロケール(navigator.language)に基づいて適切なプロファイルを自動選択します。

Pull Requests:

  • Site Profile の media / sites を配列化し、国際化に対応 (#272)

digestSRI プロパティの検証

画像参照時の整合性検証(SRI)が可能になりました。

Pull Requests:

  • 画像の digestSRI 検証機能を追加 (#331)

広告遷移先の検証

OP IDを明記した広告リンク先サイトの検証が可能になりました。

Pull Requests:

  • 広告遷移先の OPID 検証機能および警告ページの実装 (#294)

検証数の表示

バッジに検証数が表示されるようになりました。

image

Pull Requests:

  • タブごとの検証数表示機能の実装 (#295)

WordPressプラグイン

OIDC 認証用固定ページの簡易化

テーマへのショートコード定義ファンクションを追加し、認証用ショートコードを含めた固定ページを手動作成するなどの対応が不要となりました。

移行方法:

  1. プラグインをアップデートした後、WordPress 管理画面でプラグインを一度無効化し、再度有効化する(リライトルールのフラッシュに必要。これを行わないと 404 エラーになります)
  2. CA Server 側の OIDC 設定で、コールバック URL を /cas-auth/ から /oidc-callback/ に変更、認証情報の更新
  3. 旧固定ページ(cas-auth)および関連するショートコードの定義を削除

Pull Requests:

  • WordPress プラグイン OIDC 認証用固定ページ仮想化対応 (#359)

OAuth2 Client Credentials Grant への対応

「簡易アクセス用」として OAuth2 Client Credentials Grant による認証に対応しました。(認証情報の形式: CCSP:*** ) (v0.4.3)

Pull Requests:

  • WordPress プラグインでの CA Server 認証(CCSP)のサポート (#274)

検証対象の強化

検証対象HTMLとしてデフォルトでタイトル %TITLE% を含められるようになりました。

対応方法:

変更前:

CSS セレクター: .wp-block-post-content>*:not(.post-nav-links)

<!doctype html>
<body class="wp-block-post-content">
%CONTENT%
</body>

変更後:

CSS セレクター: h1.wp-block-post-title, .wp-block-post-content>*:not(.post-nav-links)

<!doctype html>
<body>
<h1 class="wp-block-post-title">%TITLE%</h1>
<div class="wp-block-post-content">%CONTENT%</div>
</body>

%TITLE% プレースホルダーを含まないカスタムテンプレートでも後方互換性は維持されます(タイトルが検証対象に含まれないだけで、既存の本文検証は引き続き動作します)。

Pull Requests:

  • WordPress プラグインで Content Attestation のデフォルト検証対象にタイトルを含める (#340)
Details

Added

  • 広告遷移先の OPID 検証機能および警告ページの実装 (#294)
  • 画像の digestSRI 検証機能を追加 (#331)
  • 広告遷移先検証における URLPattern 形式でのエラーおよび Fetch 失敗時のエラー定義を追加 (#310)
  • タブごとの検証数表示機能の実装 (#295)
  • 既存タブに Content Script を注入する機能を追加 (#339)
  • 検証結果に発行者や有効期間の表示を追加 (#344)
  • エラーコードから対応ドキュメントへのリンクを追加 (#320)
  • 未知のエラーの内容を表示 (#319)
  • CAS の検証に成功するが WMP が存在しない場合の表示を追加 (#323)
  • デコードに成功したが検証まで進まなかったものについて警告マークを表示 (#326)
  • Certificate 有効期限の検証を追加 (#269)
  • WordPress プラグインでの記事の非公開・削除に合わせた CA の削除機能を追加 (#270)
  • WordPress プラグインでの CA Server 認証(CCSP)のサポート (#274)
  • WordPress プラグインで Content Attestation のデフォルト検証対象にタイトルを含める (#340)
  • WordPress プラグイン OIDC 認証用固定ページ仮想化対応 (#359)
  • OPVC に signByServer を追加 (#362)
  • JP-OrganizationExistenceCertificate スキーマに corporateName プロパティを追加 (#297)
  • ビルドモードの表示 (#315)
  • デモページに iframe で入れ子になっている広告 CA を追加 (#260)

Changed

  • [BREAKING] URL 参照画像の digestSRI を必須化し、検証処理を実施して拡張機能 UI に表示するように変更 (#331)
  • [BREAKING] Site Profile の media / sites を配列化し、国際化(多言語)に対応 (#272)
  • [BREAKING] sites は配列化と同時に旧プロパティ名 credential から sites へ変更 (#272)
  • [BREAKING] OriginatorProfileSetItemOriginatorProfile にリネーム (#357)
  • [BREAKING] deprecated 済みのモデル・エラー・型・アセット・関数を廃止 (#345)
  • [BREAKING] 全スキーマを JSON Schema から Zod へ移行 (#343)
  • CA フィルター時にオーバーレイも追従するように変更 (#309)
  • 該当 CA が 0 件のフィルター項目を非表示に変更 (#301)
  • 技術情報画面のリスト表示を刷新 (#305)
  • AllowedOrigin / AllowedUrl のバリデーションで z.stringFormat() を活用 (#355)
  • WordPress プラグインで headline と description を必須フィールドに修正 (#266)

Fixed

  • Zod datetime バリデーションでタイムゾーンオフセットを許可 (#356)
  • 広告遷移先検証機能のコード品質向上 (#361)
  • WordPress プラグインの HtmlTargetIntegrity オプションの大文字小文字を修正 (#273)
  • 全フレームからの CA 集約に flatMap を使用するよう修正 (#282)

Security

  • happy-dom を v20.8.9 に更新 (#364)
  • DOMPurify を v3.3.2 に更新 (#334)

Pull Requests

New Contributors

Full Changelog: https://github.com/originator-profile/originator-profile/compare/v0.4.0...v0.5.0

ダウンロード

下の Assets からダウンロードします。

  • 拡張機能 profile_web_extension-chromium-0.5.0.zip
  • 拡張機能 profile_web_extension-firefox-desktop-0.5.0.zip
  • WordPress プラグイン v0.5.0 wordpress-ca-manager.zip

インストール方法