https://store.pokemongolive.com/purchase/item/coin-bundle-medium_v2

送信済みURL:
https://store.pokemongolive.com/purchase/item/coin-bundle-medium_v2
レポート終了日:

リスク · 0件検出

  • 分類なし

セキュリティヘッダー · 5件検出

名前価値サポート情報
Strict-Transport-Security良いWebサイトへの接続に安全な接続(HTTPS)が不可欠であることを宣言します。

クリックしてさらに詳しく...
X-Frame-OptionsDENY良いブラウザが<frame>、<iframe>、<embed>、<object>のいずれかで、ページをレンダリングできるようにするかを示します。

クリックしてさらに詳しく...
X-Content-Type-Optionsnosniff良いContent-TypeヘッダーでアドバタイズされたMIMEタイプを続けて指定する必要があること、また変更できないことを示します。

クリックしてさらに詳しく...
Content-Security-Policybase-uri 'none'; child-src 'none'; connect-src 'self' https://store.xsolla.com https://stg.sandbox.paypay.ne.jp https://pay.google.com/gp/p/js/pay.js https://pay.google.com/gp/p/web_manifest.json https://pay.google.com/gp/p/payment_method_manifest.json https://www.google.com/pay https://google.com/pay https://www.google-analytics.com https://www.google-analytics.com/ https://region1.google-analytics.com https://region1.google-analytics.com/ https://storage.googleapis.com https://o4504600517869568.ingest.sentry.io webpack://*; default-src 'self' https://apis.google.com https://*.googleapis.com; font-src 'self' https://storage.googleapis.com https://fonts.gstatic.com; form-action 'self' https://stbfep.sps-system.com/f01/FepBuyInfoReceive.do https://fep.sps-system.com/f01/FepBuyInfoReceive.do https://stbfep.sps-system.com/f04/FepPayInfoResign.do https://fep.sps-system.com/f04/FepPayInfoResign.do; frame-ancestors https://sandbox-secure.xsolla.com/ https://secure.xsolla.com; frame-src https://sandbox-secure.xsolla.com/ https://secure.xsolla.com https://mini-app-sdk-core.paypay.ne.jp https://pay.google.com/; img-src 'self' https://secure.xsolla.com https://image.paypay.ne.jp https://cdn.xsolla.net https://www.googletagmanager.com http://canarytokens.com/bs2l0iy20skdevbjryu1z7fek.jpg https://storage.googleapis.com https://www.gstatic.com; manifest-src 'self'; media-src 'self'; object-src 'none'; script-src 'self' blob: http://localhost:3000 https://cdn.xsolla.net https://static.paypay.ne.jp https://pay.google.com/gp/p/js/pay.js https://storage.googleapis.com https://www.googletagmanager.com 'sha256-tGvMM1MGJIZWDefLZnIxIu32Y6o/AfLpILnCwtiD/YY=' 'sha256-sNYvQuWg3gBk102gKck5Ly/QU9brl8ZDtA203E5rcNg=' 'sha256-y+MIMwsRhCYcuk5BarfbnnJq0KpDM6h76Fz0+V8fTVI=' 'sha256-LhDnJEnk5s1drTHU2aQBM//98AH8zXuEuZyhtxBPzr8=' 'sha256-U3YYbDFXHkjmzjlJMEXYFGeuBlvOuxP49nZV5z0jrto=' 'sha256-lGXxiqLFF3RarOsKu16TNpeCLySbAjm7gOyuYb2LSHU=' 'sha256-qKBlHrEhpkiv5yVvNq8289DXUGB0HyrDI8A0DxPazAE=' 'sha256-6wRdeNJzEHNIsDAMAdKbdVLWIqu8b6+Bs+xVNZqplQw=' 'sha256-h+vtRIejuCgzSg25eCYi0NQW2xnylRjO+8q6iRzyvs8=' 'sha256-tv8PoZgQmsTrogz5HBIf4rfN4Ko7Shtdz6LQqNOMUTY=' 'sha256-KzB3gdwxzlEx1fsHYxUPD6x8YHnW++ylFqu9TucDkcU=' 'sha256-jqtsTrzAhRHy7drB+eDG21P7neCPO2nws5+jvAJ9Y0o=' 'sha256-aefjS5FSYn47+4PcE16DkAtOEhC0+4/cW/999egCZs4=' 'sha256-koZxBU5ccF2aumetMk7Qex9WbXMAaGlGphTnQFhl9zw=' 'sha256-8Qv531H6dbq2zx9lk6fxyQvqhhm7JtZ5Azr5NI2cRZA=' 'sha256-kde6XR3nVR86C816zWTKIa51ou2x13IvkFIfYFwZ1u8=' 'sha256-yvs5E7jd2sG4adFrBi31z4xQUH0wORUvYz00UEQPIt4=' 'sha256-65RNwkFVWbgJ42wW3OqlZVUoPzhEH0gEzpZoe32H0Mw=' 'sha256-9FR0WD/jrzerWY+VlDj6IbgDkxEcorlQS9J8G3UW/JY=' 'unsafe-eval'; style-src 'self' 'unsafe-inline' https://www.googletagmanager.com https://*.googleapis.com https://accounts.google.com https://static.paypay.ne.jp; worker-src 'self'; upgrade-insecure-requests; 良いユーザーエージェントが指定されたページにロードすることを許可されているリソースを管理します。

クリックしてさらに詳しく...
Referrer-Policyno-referrer-when-downgrade良いリファラー情報をどの程度リクエストに含めるべきかを管理します。

クリックしてさらに詳しく...
Clear-Site-Data良い発信元のためにクライアントブラウザに格納されたデータを管理します。

クリックしてさらに詳しく...
X-Permitted-Cross-Domain-Policies良いAdobe Flash PlayerやAdobe AcrobatなどのWebクライアントが、ドメイン間でデータを処理できるかを管理します。

クリックしてさらに詳しく...
Permissions-Policy新規文書またはiframeでのブラウザ機能の使用を許可および拒否します。

クリックしてさらに詳しく...
Cross-Origin-Embedder-Policy新規オリジン間リソースの文書への埋め込みを設定します。

クリックしてさらに詳しく...
Cross-Origin-Opener-Policy新規トップレベルの文書がブラウジングコンテキストグループをオリジン間文書と共有しないようにします。

クリックしてさらに詳しく...
Cross-Origin-Resource-Policy新規ブラウザが指定のリソースに対するCORS非対応オリジン間/サイト間リクエストをブロックするリクエスト。

クリックしてさらに詳しく...
X-XSS-Protection1; mode=block廃止廃止。間接的に生じたCross-Site Scripting(XSS)攻撃を検出したときに、ページのロードを停止します。

クリックしてさらに詳しく...
Feature-Policy廃止廃止。Permissions-Policyヘッダーで置き換え。

クリックしてさらに詳しく...
Expect-CT廃止廃止。証明書の透明性要件をレポートおよび/または強制するためにはオプトインします。

クリックしてさらに詳しく...
Public-Key-Pins廃止廃止。誤って発行された、あるいは、不正に入手した証明書を使用して攻撃するなりすましに対し、HTTPS Webサイトが抵抗できるようにします。

クリックしてさらに詳しく...

セキュリティ違反 · 0件検出

  • 検出なし

証明書 · 6件検出

件名発行日有効期限
store.pokemongolive.com2024年11月7日 13:45:372025年2月5日 14:38:10
storage.googleapis.com2024年10月7日 08:30:452024年12月30日 08:30:44
cdn.xsolla.net2024年7月26日 00:00:002025年7月28日 23:59:59
*.paypay.ne.jp2024年3月13日 00:00:002025年4月10日 23:59:59
*.xsolla.com2024年8月19日 00:00:002025年9月19日 23:59:59
*.google-analytics.com2024年10月7日 08:23:312024年12月30日 08:23:30