次の方法で共有


corsConfiguration_v2の作成

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

新しい corsConfiguration_v2 オブジェクトを作成します。

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) サポートされていません。 サポートされていません。
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション サポートされていません。 サポートされていません。

重要

職場または学校アカウントを使用した委任されたシナリオでは、サインインしているユーザーに、サポートされているMicrosoft Entraロールまたはサポートされているロールのアクセス許可を持つカスタム ロールを割り当てる必要があります。 アプリケーション管理者 は、この操作でサポートされる最小限の特権ロールです。 クラウド アプリケーション管理者 は、アプリ プロキシ設定を管理できません。

HTTP 要求

POST /applications/{applicationObjectId}/onPremisesPublishing/segmentsConfiguration/microsoft.graph.webSegmentConfiguration/applicationSegments/{webApplicationSegment-id}/corsConfigurations

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
Content-Type application/json. 必須です。

要求本文

要求本文で、 corsConfiguration_v2 オブジェクトの JSON 表現を指定します。

corsConfiguration_v2を作成するときに、次のプロパティを指定できます。

プロパティ 説明
resource String CORS アクセス許可が付与されるアプリケーション セグメント内のリソース。 / は、アプリ セグメント全体に対するアクセス許可を付与します。 必須です。
allowedOrigins String collection CORS 経由でサービスに対して要求を行うことができます。 配信元ドメインは、要求の発信元のドメインです。 配信元は、ユーザー エージェントがサービスに送信する配信元と正確に大文字と小文字が区別される一致である必要があります。 省略可能。
allowedHeaders String collection 配信元ドメインが CORS 要求で指定できる要求ヘッダー。 ワイルドカード文字 * は、指定されたプレフィックスで始まるヘッダーが許可されていることを示します。 省略可能。
allowedMethods String collection 配信元ドメインが CORS 要求に使用できる HTTP 要求メソッド。 省略可能。
maxAgeInSeconds Int32 ブラウザーがプリフライト OPTIONS 要求への応答をキャッシュする最大時間。 省略可能。

応答

成功した場合、このメソッドは 201 Created 応答コードと応答本文 にcorsConfiguration_v2 オブジェクトを返します。

要求

次の例は要求を示しています。

POST https://graph.microsoft.com/beta/applications/129d6e80-484f-4d1f-bfca-a6a859d138ac/onPremisesPublishing/segmentsConfiguration/microsoft.graph.webSegmentConfiguration/ApplicationSegments/209efffb-0777-42b0-a65c-4e3ddb1ab3c0/corsConfigurations
Content-Type: application/json

{
  "allowedOrigins":[""],
  "allowedHeaders":[""],
  "allowedMethods":["*"],
  "maxAgeInSeconds":3000,
  "resource":"/"
}

応答

次の例は応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 201 Created
Content-Type: application/json

{
  "allowedOrigins":[""],
  "allowedHeaders":[""],
  "allowedMethods":["*"],
  "maxAgeInSeconds":3000,
  "resource":"/"
}