ワーカー スクリプトの厳密な MIME タイプ チェックを有効にする
サポートされているバージョン
- Windows: ≥ 150
- macOS: ≥ 150
- Android: サポートされていません
- iOS: サポートされていません
説明
このポリシーは、厳密な MIME の種類のチェックをワーカー スクリプトに使用するかどうかを制御します。
このポリシーを有効にするか、構成しない場合、ワーカー スクリプトでは JavaScript の厳密な MIME 型チェックが使用されます。 従来の MIME の種類を使用するワーカー スクリプトは拒否されます。
このポリシーを無効にした場合、ワーカー スクリプトでは、緩やかな MIME 型チェックが使用されます。 これにより、テキスト/ascii などの従来の MIME 型を使用するワーカー スクリプトは、引き続き読み込んで実行できます。
ブラウザーでは従来、緩やかな MIME 型チェックが使用されていたため、JavaScript リソースは複数の従来の MIME 型で読み込むことができました。 この動作により、リソースがそのように使用されることを意図していなかったときにスクリプトとして読み込まれるようにすることで、セキュリティ リスクが発生する可能性があります。
Microsoft Edge では、既定で厳密な MIME の種類チェックが使用されます。 このポリシーを有効にすると、既定の動作に従います。 このポリシーを無効にすると、管理者は互換性のためにレガシ動作を一時的に保持できます。
JavaScript および ECMAScript メディアの種類の詳細については、「 https://html.spec.whatwg.org/multipage/scripting.html#scriptingLanguage」を参照してください。
サポートされている機能
- 必須にすることができるか: はい
- 推奨にすることができるか: いいえ
- 動的なポリシーの更新: はい
- プロファイルごと: はい
- Microsoft アカウントでサインインしているプロファイルに適用: いいえ
データ型
- ブール値
Windows の情報と設定
グループ ポリシー (ADMX) 情報
- GP 固有の名前: StrictMimetypeCheckForWorkerScriptsEnabled
- GP 名: ワーカー スクリプトの厳密な MIME 型チェックを有効にする
- GP パス (必須): 管理用テンプレート/Microsoft Edge
- GP パス (推奨): なし
- GP ADMX ファイル名: MSEdge.admx
値の例
Disabled
レジストリの設定
- パス (必須): SOFTWARE\Policies\Microsoft\Edge
- パス (推奨): なし
- 値名: StrictMimetypeCheckForWorkerScriptsEnabled
- 値の種類: REG_DWORD
レジストリ値の例
0x00000000
Mac の情報と設定
- 基本設定キー名: StrictMimetypeCheckForWorkerScriptsEnabled
- サンプル値:
<false/>