其他網站無法顯示kintone的頁面

文章編號:040383

在初始設定中,無法在其他網站或系統等環境顯示kintone的頁面。
若要在您使用的環境(https://(子網域名稱).cybozu.com/)以外的網站或系統顯示kintone的頁面時,必須允許「嵌入至外部網站」。

允許「嵌入至外部網站」時的注意事項

允許「嵌入至外部網站」後,將產生安全性風險。例如,將無法避免點擊劫持攻擊,有被執行非使用者預期的操作等危險。

除非必要,建議您不要允許「嵌入至外部網站」。若要允許內嵌,請先認知風險後再進行設定。

什麼是點擊劫持攻擊

點擊劫持是指惡意利用網頁的透明化等功能,讓使用者在不知情的情況下點擊非瀏覽中頁面的其他網站的攻擊方法。藉此讓使用者因自身操作公開了私人資訊,是造成資料外洩的原因之一。

請參閱以下IPA(資訊處理推進機構)的頁面。
如何建立安全的網站 - 1.9 點擊劫持(僅提供日文版)

允許「嵌入至外部網站」的方法

允許「嵌入至外部網站」的步驟,請參閱以下頁面。
將cybozu.com畫面嵌入其他網站的方法