084-999-6181
Categories
Shopping Cart: 0 items
カートは空です

ここにタグライン・キャッチコピーなどを入れてください。

ニュース

Google Chrome 80 リリースの Zencart 支払いモジュールへの影響について

2020年 2月17日(アメリカ時間)から順次適用が開始される予定の Chrome 80 リリースにおいて、Cookie のデフォルトのクロスドメイン (SameSite) 動作に対する変更が発生します。

この変更はセキュリティとプライバシーが強化を目的としたものですが、リンク方式を使い「支払いサイト」に移動してカード等での手続きを終えてからZencart に戻ってきて注文完了」という方式や、ゲートウェイ方式であっても 3Dセキュアを使うことで、visa や master の認証画面に画面遷移が発生するタイプの場合、正常に処理が終了しないケースが発生することが懸念されています。

端的に言えば、「一度、Zencart から別のサイトに移動して帰ってきたら、強制的にログアウトしていたり、カートが空になっている」という状況になる・・という問題が発生します。

弊社が提供している支払いモジュールで影響がでるのは、「3Dセキュア対応」のすべてのカード決済モジュールです。弊社では「リンク接続方式」の決済に関しては、「注文確定後決済」方式を採用しているため、特別のご依頼で「決済完了後注文確定」の方式にしていない限り注文が生成されないという問題は発生しません。


2020年2月4日、GoogleはWebブラウザのChrome 80アップデートを開始しました。この更新では、サードパーティのCookieに新しい制限と制限を設けることにより、Chromeブラウザーでユーザーのセキュリティとプライバシー保護を改善することに焦点を当てたものですが、ほとんどのECサイトでは必須となる Cookie という仕組みの扱いに対する大きな変更を意味しています。
Chromeは、サードパーティcookieのサポートを打ち切ることを計画しており、今後サードパーティのCookieを有効にし、Chrome 80アップデートに準拠させるためのシステムに対する改変が必要になります。
ある調査によると、2020年1月時点での日本国内でのブラウザの利用割合では、chrome が全体の43%近くをしめており、世界的にみるとさらに割合は高く58%近くに達しています。
単に一つのブラウザだけの問題と割り切れるものではなく・・・当然、ほかのブラウザ群も同様の方向に進む可能性も高いでしょう。

 

そもそも Cookieとはなんですか?

Cookieは、ブラウザによりユーザーのコンピューターに保存される小さなファイルです。これらは、サイトとユーザーに関する固有の情報を一時的に保持するように設計されており、Webサーバーまたはクライアントコンピューターからアクセスできます。
これにより、サーバーは複数の人が同時にアクセスしていても「次のページに進む」ことや「ショッピングカートに物を入れる」ような特定のユーザーに合わせた処理ができます。

Zencartを含むほとんどのECサイトでは、このCookieを使って商品をカートに入れたり、ログイン状態を管理するなどの様々な情報を保持し、処理しています。

今回のChromeのバージョンアップでは、このCookieの処理方法が変更されるというのです。

Cookieは、E-コマースのユーザーに対して、シームレスでユーザーフレンドリーな利用環境を提供する上で重要な役割を果たします。
ただし、サードパーティのCookieを使用すると、サイトが脆弱性やサイバー攻撃にさらされる可能性があります。そのため、Google Chromeやその他のブラウザーは、Cookieポリシーを更新して、セキュリティとユーザーのプライバシー機能の改善を進めており、今回の chrome 80以降の変更はその中での大きな変換点となっています。

弊社(ビッグマウス)による、Zencartへの対応について

今後Google Chromeブラウザーはデフォルトでは、額面どおりにサードパーティのCookieを信頼しなくなります。
不適切なラベルが付けられたCookieはサイトで使用できないため、EコマースWebサイトを正常に実行し続けるには、Cookie設定の更新をできるだけ早く行う必要があります。
Zencartに対する拡張機能やモジュールがCookie を独自利用するものである場合、すべての Cookie に対して適正な属性設定が行われているようにする必要があります。

主な変更点としては、「Zencart サイト側で Cookie に対してSameSite属性を付与する」という対応方針になります。

Cookieの扱い方はモジュールレベルの話ではなく、Zencartを含むECシステムの根幹的な部分であるため、慎重に対応を進めたいと考えております。
基本的には zen-cart.com による正式な対応方針に準じる方式にいたします。


とはいえ、それまで待てないという方からの相談も多数寄せられるようになっておりますので、ご希望に応じて個別対応できるように準備しております。

対応には、PHPのバージョンとZencart のバージョンが最低限必要になりますので、これらの情報をご確認の上でお問合せいただけますようお願いします。

 

電話でのご相談:084-999-6181 (平日9:00~18:00)  お問合せフォームはこちら>>