質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.39%
JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

Q&A

1回答

276閲覧

スマホネイティブアプリからリダイレクト用のWebページを挟み、リファラー認証ありの外部Webサービスへ接続したい

mucho7

総合スコア8

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

HTML

HTMLとは、ウェブ上の文書を記述・作成するためのマークアップ言語のことです。文章の中に記述することで、文書の論理構造などを設定することができます。ハイパーリンクを設定できるハイパーテキストであり、画像・リスト・表などのデータファイルをリンクする情報に結びつけて情報を整理します。現在あるネットワーク上のほとんどのウェブページはHTMLで作成されています。

API

APIはApplication Programming Interfaceの略です。APIはプログラムにリクエストされるサービスがどのように動作するかを、デベロッパーが定めたものです。

0グッド

1クリップ

投稿2024/10/14 15:30

実現したいこと

スマホネイティブアプリから、外部Webサービスに接続する時(Webブラウザを立ち上げる)、
特定のドメインからの遷移で認証して外部Webサービスに接続させるという要件があります。

ネイティブアプリからの遷移だと、Refererがつかないので、
外部Webサービスに遷移する前に自前に用意したWebページ(認証用のドメインのページ)に遷移してからリダイレクトさせることで、Referer認証させ外部サービスへ接続させるように実装しようと考えてます。

そのリダイレクト用のWebページの実装する際の質問となります。

発生している問題・分からないこと

外部WebサービスへのURLが動的に変化する(クエリパラメータが動的に変化する)ため、
リダイレクト用のWebページへどのようにパラメータを渡して、javascriptでリダレクトさせるかを
実装方法をご教示頂けますと幸いです。

リダイレクト用のWebページのURL: https://dev.xxxx.yyyy.zzzz/index.html?redirect_url=<動的に変化するURL>

index.htmlはAWS APIGW → S3 のどこかに配置しています。

また、セキュリティ的にまずいとか、それよりこの方法がbetterなどあればアドバイスして頂きますと幸いです。何卒宜しくお願い致します。

該当のソースコード

特になし

試したこと・調べたこと

  • teratailやGoogle等で検索した
  • ソースコードを自分なりに変更した
  • 知人に聞いた
  • その他
上記の詳細・結果

cf.) https://www-creators.com/archives/4463 など

補足

随時、補足いたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ネイティブアプリ側でエンコード処理が必要
たとえば飛ばすページが「http://localhost/mypage.html?a=123&b=x+y」だとすると
エンコード後は「http%3A%2F%2Flocalhost%2Fmypage.html%3Fa%3D123%26b%3Dx%2By」になる
これを受けるページ「https://dev.xxxx.yyyy.zzzz/index.html」に以下記載

html

1<script> 2const usp= new URLSearchParams(location.search); 3const href=usp.get("redirect_url"); 4if(href){ 5 Object.assign(document.createElement('a'),{href}).click(); 6} 7</script>

そのうえで

https://dev.xxxx.yyyy.zzzz/index.html?redirect_url=http%3A%2F%2Flocalhost%2Fmypage.html%3Fa%3D123%26b%3Dx%2By

にアクセスすればよいでしょう

セキュリティについては「リファラがあればいい」というんのはなんだかなぁという処理ですが受け側がそういう仕様ならまぁ仕方ないでしょう。ただ姑息な手段で回避するということは不正アクセスと判断されても仕方ないということなので微妙です

投稿2024/10/15 01:43

編集2024/10/15 01:49
yambejp

総合スコア116250

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

mucho7

2024/10/15 11:13

回答ありがとうございます。 試したところ問題が解決しました! ベストアンサーに選ばせていただきました。
yambejp

2024/10/16 03:23

的はずれな回答かなと思っていたのですが、あっていたようでなによりです。
juner

2024/10/22 05:38

ベストアンサーに選択できていないのでは……?
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.39%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問