30秒で判断
- 対応すべき人: HTTP接続の社内ツールを運用する開発者、Background Fetch でローカル/ループバック宛にリクエストする開発者
- 対応不要な人: 全通信をHTTPS化済み、Background Fetch を使っていない
この変更が意味すること
Chrome 154 はセキュリティ既定の変更が目立つアップデート予定です。破壊的な削除はありませんが、HTTP接続時の警告がデフォルト有効になり、Background Fetch には CORS と Local Network Access(LNA)の制限が加わります。挙動変化を受ける構成では確認が必要です。
主な新機能
Ask-before-HTTP 警告のデフォルト有効化
非セキュア(HTTP)接続へアクセスする際、Chrome がデフォルトで警告を表示します。IT管理者は HttpsOnlyMode ポリシーで制御できます。
Iterator.prototype.includes
イテレータが特定の値を生成するか判定できる TC39 提案です。Array.prototype.includes のイテレータ版で、Firefox は実装済みです。
Background Fetch の CORS / LNA 制限
Background Fetch がクロスオリジンで CORS を強制し、ローカル/ループバック宛リクエストには LNA 権限が必要になります。仕様への整合が目的です。
WebSocket コンストラクタのオプションバッグ
WebSocket コンストラクタの第2引数にオプション辞書(protocols など)を渡せるようになり、targetAddressSpace の指定にも対応します。
非推奨・削除
Chrome 154 では削除は登録されていません。
開発者への影響
HTTPS化が済んでいれば影響は限定的です。HTTP接続の社内ツールや、Background Fetch でローカル宛リクエストを行う構成では、警告表示や CORS/LNA 制限による挙動変化を事前に検証してください。
データソース: Chrome Platform Status AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
