API動作環境
プロトコル
https通信のみ利用可能です。
HTTPのページから呼び出した場合はブラウザによってはブロックされることがございます。HTTPSのページからの利用を推奨いたします。
暗号化通信
TLS 1.2による暗号化通信が利用可能です。※TLS1.0/1.1はご利用いただけません。
ドメイン制御
下記ドメインに対する通信を許可する必要があります。
| サービス環境 | ドメイン |
|---|---|
| 本番環境 |
WebAPI web.zmaps-api.comauth.zmaps-api.com(OAuth2.0認証トークン取得APIはこちらを使用) JavaScriptAPI js.zmaps-api.com(ローダー取得はこちらを使用) |
| 検証環境 |
WebAPI test-web.zmaps-api.comtest-auth.zmaps-api.com(OAuth2.0認証トークン取得APIはこちらを使用) JavaScriptAPI test-js.zmaps-api.com(ローダー取得はこちらを使用) |
証明書のピンニング(ピン留め)
サービス品質の維持・向上のため、証明書は予告なく変更する場合があります。
コンテンツセキュリティポリシー
なお、顧客側でZenrinMapsAPIを使用する際に、APIのパラメータにZenrinMapsAPI以外の外部URLを指定する場合は、そのURLを以下のCSP設定に追加する必要があります。
Content-Security-Policy:
default-src 'self';
script-src 'self' 'unsafe-inline' https://*.zmaps-api.com;
connect-src 'self' https://*.zmaps-api.com;
style-src 'self' 'unsafe-inline' https://*.zmaps-api.com;
img-src 'self' https://*.zmaps-api.com data: blob:;