安全な操作

このページでは、Gmail がアクションの配信と実行を保護する方法について説明します。

Google が実施するセキュリティ対策

メールに埋め込まれたスキーマには、次の条件が適用されます。

  • 登録: 送信者は Google に登録する必要があります。
  • SPF または DKIM: スキーマ マークアップを含むメールは、SPF または DKIM で認証されたドメインから送信される 必要があります

インライン アクションに必要な追加の対策

インライン アクションを保護するには、追加のセキュリティ対策が必要または推奨されます。

  • HTTPS: すべてのアクションは HTTPS URL を使用して処理する必要があります。ホストには 有効な SSL サーバー証明書がインストールされている必要があります。
  • アクセス トークン: アクションを使用する送信者は、リプレイ攻撃から保護するために、 使用回数が制限されたアクセス トークンをアクション URL に埋め込むことをおすすめします。これは、呼び出すと副作用が生じる可能性があるウェブページやメールに埋め込まれた URL に推奨される方法です。
  • ベアラー認証: アクション リクエストを処理するサービスは、HTTPS リクエストの HTTP「Authorization」ヘッダーを確認することをおすすめします。このヘッダーには、リクエストの送信元が Google であり、リクエストが指定されたサービス宛てであることを証明するベアラー トークン文字列が含まれています。サービスは、Google が提供するオープンソース ライブラリを使用してベアラー トークンを 確認する必要があります。

エッジケースのメール アクセス パターンを保護する

Gmail では、メール内のアクションを保護するために、さまざまなメール転送とアクセス パターンを処理します。このドキュメントで説明した対策に加えて、次の対策が実施されます。

アクセス パターン 追加のセキュリティ対策
手動転送: ユーザーがメールを開き、複数の受信者に転送する このような転送では、常に DKIM 署名が破棄され、送信者はサービスに登録されなくなります。メール内のアクションは拒否 されます。
Gmail への自動転送: ユーザーがメールボックス user@acme.com から Gmail 受信トレイへの転送ルールを作成する Gmail は、ユーザーが user@acme.com として送信できることを確認します(ユーザーが手動で設定します)。メール内のアクションは承認 されます。
Gmail POP フェッチ: ユーザーが Gmail に user@acme.com のパスワードを提供し、Gmail が POP を使用してすべてのメールを Gmail 受信トレイにフェッチする DKIM 署名とコンテンツの完全性が保持されます。ユーザーは user@acme.com へのアクセスを証明しています。メール内のアクションは承認 されます。
サードパーティ アプリケーションで Gmail のメールにアクセスする: Gmail ユーザーがサードパーティ アプリケーション(Outlook や Thunderbird など)を使用して Gmail のメールにアクセスするか、Gmail のメールを別のメール プロバイダに転送する サードパーティ アプリケーションやサービスが埋め込み情報を使用する可能性があります。ただし、Google のものと一致するベアラー認証トークンを生成することはできないため、送信者はこのようなアクション リクエストを拒否できます。送信者は、アクションの機密性に応じて、ベアラー トークンなしでアクションを拒否するか承認するかを選択できます。送信者は標準のオープンソース テクノロジーを使用できるため、すべてのメール プロバイダとアプリが独自の鍵を使用してトークンを生成できます。