質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.37%
Instagram API

Instagram APIは、写真共有SNSであるInstagramの投稿写真をWebサイトに掲載するためのAPIです。取得することでWebサイトと連携し、自動的に投稿写真を表示することができます。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

Q&A

解決済

1回答

9746閲覧

InstagramやTwitterの埋め込みembedやリンクでエラー表示が出ます。

aaa_4321

総合スコア13

Instagram API

Instagram APIは、写真共有SNSであるInstagramの投稿写真をWebサイトに掲載するためのAPIです。取得することでWebサイトと連携し、自動的に投稿写真を表示することができます。

WordPress

WordPressは、PHPで開発されているオープンソースのブログソフトウェアです。データベース管理システムにはMySQLを用いています。フリーのブログソフトウェアの中では最も人気が高く、PHPとHTMLを使って簡単にテンプレートをカスタマイズすることができます。

0グッド

0クリップ

投稿2018/09/20 12:50

前提・実現したいこと

ワードプレスで新サイトを作っているのですがInstagramのembed埋め込みコード(第三者の投稿)をテキストモードで貼り付けると個別ページの表示は問題ないのにデベロッパー画面で下記のセキュリティエラーが1つだけ出ています。

Twitterのリンク貼り付けでも同じエラーが出ます。

不思議なことに各サムネイル(Instagram、Twitter)の上にマウスが来ると同じエラー表示が1つ増え、上下にスクロールさせると何故か6個に増えます。

その後、サムネイルの上でリロードするとエラー表示は6個のままです。

しかしサムネイル(Instagram、Twitter)を通過してリロードするとエラー表示が全部消えます。

しかしそのままスクロールボタンを押し、トップへ戻るとエラー表示が6個に増え、リロードすると1個に減ります。

サムネイルのないページではエラー表示はありません。

埋め込みコードを削除するとエラーも消えます。
Instagramのリンクをビジュアルモードで貼り付けても同じです。
リンクを削除するとエラーも消えます。

ちなみにWPの管理画面では枠のみの表示でInstagramの画像は非表示になります。
Instagram APIには未登録です。

embedの表示やサイト全体の表示、アイキャッチなどに問題はないのですが、エラー表示を消す方法が検索しても見つかりません。対処法を教えて下さい。
よろしくお願いします。

発生している問題・エラーメッセージ

[Report Only] Refused to display '<URL>' in a frame because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self'". [Report Only] Refused to display 'コンテンツURL' in a frame because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'self'".

↑これが場所により増えたり減ったりします。

該当のソースコード

ソースコード

申し訳ありませんが商業利用の新サイトなので公開できません。

試したこと

プラグインの問題かと思い、1つずつ外したり付けたりして確認しましたが治りません。

補足情報(FW/ツールのバージョンなど)

WordPressバージョン 4.9.8

jquery-migrate.min.js?ver=1.4.1:2 JQMIGRATE: Migrate is installed, version 1.4.1

使っているテーマ
Cocoon最新版

導入済みのプラグイン
Akismet Anti-Spam (アンチスパム)
Broken Link Checker
Category Order and Taxonomy Terms Order
Celtispack
Contact Form 7
Remove Category URL
Search & Filter
Shortcodes Ultimate
Simple Tags
SiteGuard WP Plugin
TinyMCE Advanced
Widget Options

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

エラーメッセージの通り、iframe 内のサイトが、コンテンツセキュリティポリシーで、self を設定しているためです。

コンテンツセキュリティポリシー (CSP) 参照。

エラーを解決する(エラーメッセージを消す)方法は...ありません。
(正確には、コンテンツ提供者( 今回は、Instagram や Twitter )が、コンテンツセキュリティポリシーを変更しない限り、ユーザー側でできることはありません。)


ちなみに WordPress 等は一切関係なくて、

<html> <head></head> <body> <!-- ここに埋め込みコード --> </body> </html>

だけでも同じエラーは発生します。

投稿2018/09/21 04:50

編集2018/09/21 04:52
CHERRY

総合スコア25216

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

aaa_4321

2018/09/21 05:49

どうもご回答ありがとうございます。つまり「エラーが出るのは仕方がない」という事なのでしょうか? Instagram や Twitterからの投稿記事の埋め込みはどのサイトでも普通に行われていて、著作権上もポリシー上も問題がないと思っていたのですが…… つまり、他のサイトでもInstagram や Twitterからの投稿記事の埋め込みをすれば、まったく同じセキュリティエラーが出るという事でしょうか?
CHERRY

2018/09/21 06:45

エラーが仕方がないかどうかはサイト全体での考え方があると思うのでなんとも言えないですが、「Report Only」で設定されているので、まあ問題なしと考えて良いと思います。 他のサイトで出るかは、やってみるとわかると思いますし、google 画像検索して、instagram を埋め込んでいるサイトをデベロッパーツールで見てもわかりますので、確認してください。
CHERRY

2018/09/21 06:51 編集

コメントを読み直して見たら、なにか勘違いされている気がするので...追記。 コンテンツセキュリティポリシーは、クロスサイトスクリプティング (XSS) 、データインジェクション、クリックジャッキング等のWebブラウザに表示されるコンテンツを用いた攻撃を防止するための手段として考案されたものですので、「著作権がうんぬん」ではありません。 <iframe> 等で読み込まれた外部コンテンツに対して、利用できるリソースを制限する宣言です。 今回の例では、`self` なので、読み込み元と同じドメインから読み込んだリソース(CSS, JavaScript等)以外からの操作や変更はできません。 マウスオーバーやスクロール等でエラーが増えるということは、 Webサイトがマウスオーバーやスクロールで、何かの処理が動くようになっていて、iframe の中では読み込み元が異なる場合、処理が禁止されているのでメッセージが回数分出ているのでしょう。
aaa_4321

2018/09/21 07:23

確かに出てますね…これとか↓ http://instagram.mato.media/ https://femin.jp/archives/15250 申し訳ありません。私が著作権的にとお聞きしたのはSNS主体のまとめサイトを作ろうと思っていたからです。もちろん画像は引用で文章が主体のサイトです。 ただ、埋め込みにセキュリティエラーが出たままで、例えばGoogle AdSenseなどでどう評価されるか(ポリシー違反、禁止事項)などが、気になったもので… 例えばアマゾンなどでは↓ https://www.amazon.co.jp/ref=nav_logo デベロッパー画面で何も表示されないのですが、このようなことは個人レベルで可能なのでしょうか?またSEO的に問題はないのでしょうか?
CHERRY

2018/09/21 07:30 編集

amazon のページに twitter 等のページが iframe で埋め込まれているということですか?
aaa_4321

2018/09/21 07:46

あ、いえいえ、デベロッパー(Console)で何も表示されないのは何故だろうと思いまして… 他の個別ページでも何も表示されていないので、不思議だなと。 質問外のことを聞いて申し訳ございません。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.37%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問