API動作環境

プロトコル

https通信のみ利用可能です。
HTTPのページから呼び出した場合はブラウザによってはブロックされることがございます。HTTPSのページからの利用を推奨いたします。



暗号化通信

TLS 1.2による暗号化通信が利用可能です。※TLS1.0/1.1はご利用いただけません。



ドメイン制御

下記ドメインに対する通信を許可する必要があります。

サービス環境 ドメイン
本番環境

WebAPI

 web.zmaps-api.com
 auth.zmaps-api.com(OAuth2.0認証トークン取得APIはこちらを使用)

JavaScriptAPI

 js.zmaps-api.com(ローダー取得はこちらを使用)
検証環境

WebAPI

 test-web.zmaps-api.com
 test-auth.zmaps-api.com(OAuth2.0認証トークン取得APIはこちらを使用)

JavaScriptAPI

 test-js.zmaps-api.com(ローダー取得はこちらを使用)


証明書のピンニング(ピン留め)

証明書のピンニング(ピン留め)は行わないでください。
サービス品質の維持・向上のため、証明書は予告なく変更する場合があります。


コンテンツセキュリティポリシー

ZENRINMapsAPIを利用する際に必要なCSPは以下となります。
なお、顧客側でZenrinMapsAPIを使用する際に、APIのパラメータにZenrinMapsAPI以外の外部URLを指定する場合は、そのURLを以下のCSP設定に追加する必要があります。

Content-Security-Policy:
default-src 'self';
script-src 'self' 'unsafe-inline' https://*.zmaps-api.com;
connect-src 'self' https://*.zmaps-api.com;
style-src 'self' 'unsafe-inline' https://*.zmaps-api.com;
img-src 'self' https://*.zmaps-api.com data: blob:;