セキュリティ一覧
-
AccessTokenTTL
Data API で、生成されるアクセストークンの生存期間を秒数で指定します。
-
DataAPICORSAllowHeaders
Data API のエンドポイントから返されるレスポンスの Access-Control-Allow-Headers ヘッダの値を指定します。
-
DataAPICORSAllowMethods
Data API のエンドポイントから返されるレスポンスの Access-Control-Allow-Methods ヘッダの値を指定します。
-
DataAPICORSAllowOrigin
指定した複数のオリジンを Data API のアクセス元として許可します。
-
DataAPICORSExposeHeaders
Data API のエンドポイントから返されるレスポンスの Access-Control-Expose-Headers ヘッダの値を指定します。
-
DataAPIDisableSite
Data API によるアクセスを禁止したいサイトの ID をカンマ区切りで指定します。
-
DataAPIScript
Movable Type Data API のアクセス用スクリプトの名前を指定します。
-
DisableResourceField
Data API 経由で取得できるリソースをフィールド単位で制限します。
-
FTPSOptions
FTPS 通信のオプションを記述します。
-
FTPSSSLVerifyNone
FTPS 通信において、SSL 証明書の検証を行わない場合に 1 を指定します。
-
FTPSSSLVersion
FTPS で通信を許可する SSL のバージョンを指定します。
-
GlobalSanitizeSpec
閲覧者が投稿するデータをサニタイズする際、対象としない HTML 要素、属性などを設定します。
-
IPLockoutInterval
ある特定の IP アドレスから、IPLockoutInterval で指定した秒数の間に、IPLockoutLimit で指定した回数以上サインインに失敗した場合、そのユーザーのサインインを禁止します。
-
IPLockoutLimit
ある特定の IP アドレスから、IPLockoutInterval で指定した秒数の間に、IPLockoutLimit で指定した回数以上サインインに失敗した場合、そのユーザーのサインインを禁止します。
-
LockoutExpireFrequency
スケジュール処理 (run-periodic-tasks) で、サインイン失敗のレコードを自動的にデータベースから消去する期間を秒単位で指定します。
-
LockoutIPWhitelist
ロックしない IP アドレスをホワイトリスト形式で指定します。カンマ (,) 区切りで複数指定できます。
-
LockoutNotifyTo
ユーザーがロックされた場合に、通知メールを送信する管理者ユーザーの ID (author_id) を設定します。
-
ReferrerPolicy
管理画面が返すレスポンスの Referrer-Policy ヘッダの値を指定しま...
-
SSLVerifyNone
全ての SSL 通信において、SSL 証明書の検証を行わない場合に 1 を指定します。
-
SSLVersion
全ての SSL 通信において許可する SSL のバージョンを指定します。
-
SafeMode
セーフモードのオン/オフを設定します。
-
SecretToken
-
UserLockoutInterval
この環境変数で指定した秒数の間に、UserLockoutLimit で指定した回数以上サインインに失敗した場合、そのユーザーのサインインを禁止します。サインインが禁止されたユーザーはこの環境変数で指定した秒数の間、サインインできません。
-
UserLockoutLimit
UserLockoutInterval で指定した秒数の間に、この環境変数で指定した回数以上サインインに失敗した場合、そのユーザーのサインインを禁止します。
-
UserPasswordMinLength
パスワードの最低文字数を、1 以上の任意の数字で指定します。
-
UserPasswordValidation
パスワードの検証条件を指定します。
-
XXSSProtection
指定すると CGI からのレスポンスヘッダーに X-XSS-Protection...