Zendeskは、Webアプリケーションのiframe化に伴う固有のセキュリティリスクのため、Zendeskのiframe化を許可していません。
このセキュリティリスクとは、一般に「クリックジャッキング」と呼ばれるUI改竄(UI Redressing)の手口で、ユーザーのWebページ上に重ねて表示した別のページのiframe要素を悪用し、クリックを誘うものです。
たとえば、このブログ記事にある例のように、別のWebサイトにアクセスしているように見せかけて、実際にはユーザーが既にログインしているWebサイト(オンラインバンキングアカウントなど)にハッカーを招き入れてしまうおそれがあります。
Zendeskは、すべてのサーバー応答のHTTPヘッダー(X-Frame-options)をSAMEORIGINに設定することで、iframe化を禁止しています。このポリシーは2013年6月30日に施行されました。
翻訳に関する免責事項:この記事は、お客様の利便性のために自動翻訳ソフ トウェアによって翻訳されたものです。Zendeskでは、翻訳の正確さを期すために相応の努力を払っておりますが、翻訳の正確性につ いては保証いたしません。
翻訳された記事の内容の正確性に関して疑問が生じた場合は、正式版である英語の記事 を参照してください。