Impactful changesAPI
空のOAuth 2リダイレクトURIの変更
2020年9月28日に、OAuth 2アプリリダイレクトURIのセキュリティ要件に対して変更が予定されていることをお知らせしました。今後、空のリダイレクトURIを使用するアプリケーションは認められなくなり、ユーザーをリダイレクトしようとすると、一致しないURIがあることを示すredirect_uri missingというエラーが発生するようになります。影響を受けるアプリケーションは、アプリケーションとアカウントに関連付けられた開発者のメールアドレス宛ての複数のメールを受信することになり、機能を維持できるようにこの変更の適用から除外された一部のアプリケーションに含まれます。新しいアプリケーションや、リダイレクトURIが指定されているOAuth 2アプリケーションは影響を受けません。OAuth 2アプリリダイレクトURIを更新する方法
OAuth 2アプリケーションでリダイレクト時にエラーが発生し始めたら、この変更による影響を受けている可能性があります。アプリケーションを更新するには、以下の手順に従ってください。- アプリケーションを所有するユーザーとして、Box開発者コンソールに移動します。
- 上部のナビゲーションで [構成] をクリックします。
- [OAuth 2.0リダイレクトURI] セクションまで下にスクロールします。
- このURIが空のアプリケーションでは、<c0>こちらのガイドで説明されているように<c0>、Boxの認証手順からアプリケーションにユーザーをリダイレクトする際にアプリケーションコードで使用されるURIを追加します。
API
検索APIのレスポンスの新しいtypeフィールド
返された共有リンク項目の検索結果レスポンスオブジェクトに、新しいフィールドtypeが導入されました。このレスポンスオブジェクト形式が返されるのは、include_recent_shared_linksクエリパラメータをtrueに設定した状態でコンテンツの検索エンドポイントを呼び出した場合のみです。現在このレスポンスオブジェクトを使用している既存のアプリケーションに影響はありません。更新内容
このリリースより前は、共有リンクの検索結果の戻りオブジェクトに次の2つのオブジェクトが含まれていました。accessible_via_shared_link: 項目にアクセスできる共有リンク。item: 検索クエリに一致したファイル、フォルダ、またはウェブリンク。
typeフィールドが導入されました。これは、常にsearch_resultに設定される文字列です。New featuresCLI
New featuresJavaSDKs
New featuresAPI
クライアント資格情報許可による認証のお知らせ
JWTアプリケーションの新しい認証方法がリリースされました。この新しい方法であるクライアント資格情報許可は、既存のアプリケーションに影響を及ぼすことはありませんが、新しいアプリに対してより簡単な認証方法を提供します。これまで、アプリケーションのIDを確認してアクセストークンを取得するために公開/秘密キーペアとアサーションが必要でしたが、クライアントIDとクライアントシークレットだけでトークンをリクエストできるようになりました。更新内容
- 新しいアプリケーション用の認証オプションとしてクライアント資格情報許可を追加しました
- クライアントシークレットのコピー/表示に2要素認証の要件を追加しました
- Enterpriseの承認リクエストに選択した認証方法を追加しました
- 認証タイプを変更する機能を削除しました
New featuresiOSSDKs
New featuresUI Elements
API
シンプルになったアプリ作成フロー
新しくシンプルになったアプリ作成フローがBox開発者コンソールで使用できるようになりました。アプリケーションには、カスタムアプリ、アクセス制限付きアプリ、Box Custom Skillの3種類があります。Boxでは、各種アプリを選択するタイミングを正確に説明するための平易な言葉と、選択に役立つ追加情報が必要な方のために関連するドキュメントへのリンクを追加しました。アプリケーションの種類の選択によって、使用できる認証方法に影響があります。中でも注目すべきは、Boxの新しいアプリの種類であるアクセス制限付きアプリです。このアプリの種類は、Box Viewを使用したり、別のアプリケーション内でBoxのプレビューサービスを使用したりする場合に選択してください。この種類で利用できるのは、APIの機能が制限されているアプリトークン認証のみです。詳細については、アプリの種類の選択に関するガイドを参照してください。New featuresCLI
New featuresJavaSDKs
New featuresAPI
New featuresAPI
API
メタデータカスケードポリシーAPIのベータ版終了
メタデータカスケードポリシーAPIが正式リリースされたため、ベータ版の提供を終了しました。ここ数年、Boxでは、メタデータインフラストラクチャに対して多くの技術的な改善を行ってきました。そしてようやくメタデータカスケードポリシーAPIのベータ版を終了することになりました。このリリースには重大は変更は含まれていません。また、既存のアプリケーションでは、このリリースによる影響は見られません。最初のリリース以来、メタデータカスケードポリシーでは、メタデータを新しいインスタンスに適用する際の処理速度が10倍以上になりました。さらに、Boxは、他のBox APIに合わせて、最適なAPIエクスペリエンスを保証するために信頼性と可観測性においても大きく前進しました。メタデータとメタデータカスケードポリシーの詳細については、メタデータのガイド、およびBox専用のメタデータカスケードポリシーリファレンスドキュメントを参照してください。Box Windows SDK v3.25.0のリリース
新機能と機能強化
- グループ取得時のフィルタのサポートを追加 (#703)
- 圧縮機能を追加 (#700)
- オーバーロードされた
ExecuteMetadataQueryAsync()メソッドの1つを廃止 (#699) - メタデータテンプレートの
copyInstanceOnItemCopyフィールドのサポートを追加 (#698)
バグ修正
- JWT認証の自動再試行に関するバグを修正 (#697)
www.nuget.org/packages/Box.V2/3.25.0
www.nuget.org/packages/Box.V2.Core/3.25.0New featuresAPI
検索APIで共有リンクのサポートを追加
検索APIでは、ユーザーが最近共有リンクを介してアクセスしたファイル、フォルダ、およびウェブリンクが返されるようになりました。共有項目をリクエストするには、新しいinclude_recent_shared_linksクエリパラメータをtrueに設定してGET /search APIを呼び出します。レスポンス形式の変更
include_recent_shared_linksをtrueに設定した場合、追加情報を返すことができるようにレスポンスが若干変更されました。APIでは、ファイル、フォルダ、およびウェブリンクの直接的なリストではなく、itemとaccessible_via_shared_linkプロパティを含むオブジェクトのリストが返されるようになりました。- 共有リンクが含まれる結果
- 共有リンクが含まれない結果
New featuresAPI
新しいファイルリクエストAPI
APIの新しいコレクションが利用可能になりました。開発者はこれを使用して、ファイルリクエストを作成および更新できます。Boxは、ファイルリクエストの管理に役立つよう、リファレンスドキュメントを更新したほか、新しいガイドを追加しました。既存のファイルリクエストのコピーを作成するために必要なのは、既存のファイルリクエストの一意のIDと、新しいリクエストの適用先となるフォルダのIDだけです。PythonSDKs
Impactful changesAPI
OAuth 2アプリリダイレクトURIの要件の変更
日本時間2020年10月30日から、Boxでは、アプリケーションに影響を及ぼす可能性のある新規および既存のOAuth 2ベースのBox統合で使用されるリダイレクトURIに対してより厳しい要件を使用します。現在アプリケーションの構成で空のリダイレクトURIを使用している既存のアプリケーション所有者は、こちらの説明に従って、コードのリダイレクト手順 (こちらを参照) で使用されているリダイレクトと一致するようリダイレクトURIを更新する必要があります。2020年10月30日以降、まだ空のURIを使用して構成されているアプリケーションでは、URIの調整が行われない場合にユーザーがアプリケーションにリダイレクトされると、エラーが返されるようになります。影響を受けるアプリケーション所有者とコラボレータの全員には、各自のDeveloperアカウントに関連付けられたメールアドレスを利用して通知しました。確認して変更を行う方法
アプリケーションンが影響を受けた場合にリダイレクトURIを確認し、アプリケーションを更新するには、以下の手順を実行します。- アプリケーションを所有するユーザーとして、Box開発者コンソールに移動します。
- OAuth 2 (クライアント側認証) を使用するカスタムアプリごとに、そのアプリケーションをクリックして開きます。
- 左のナビゲーションで [構成] をクリックします。
- [OAuth 2.0リダイレクトURI] セクションまで下にスクロールします。
- このURIが空のアプリケーションでは、<c0>こちらのガイドで説明されているように<c0>、Boxの認証手順からアプリケーションにユーザーをリダイレクトする際にアプリケーションコードで使用されるURIを追加します。
New featuresAPI
検索APIで共有リンクのサポートを追加
検索APIでは、ユーザーが最近共有リンクを介してアクセスしたファイル、フォルダ、およびウェブリンクが返されるようになりました。共有項目をリクエストするには、新しいinclude_recent_shared_linksクエリパラメータをtrueに設定してGET /search APIを呼び出します。レスポンス形式の変更
include_recent_shared_linksをtrueに設定した場合、追加情報を返すことができるようにレスポンスが若干変更されました。APIでは、ファイル、フォルダ、およびウェブリンクの直接的なリストではなく、itemとaccessible_via_shared_linkプロパティを含むオブジェクトのリストが返されるようになりました。- 共有リンクが含まれる結果
- 共有リンクが含まれない結果
New featuresAPI
グループAPIで新しいフィルタと権限を追加
GET /groups APIでは、新しいfilter_termフィールドを使用して、名前でグループにフィルタをかけられるようになりました。permissionsフィールドをリクエストできるようになりました。このフィールドには、現在、認証済みユーザーが任意の項目にグループを招待できるかどうかを定義する属性が1つあります。Group API documentationを参照してください。New featuresAPI
検索APIで新しいmultiSelectメタデータがサポート
本日以降、検索APIでは、multiSelectメタデータフィールドの複数の値による項目の照合がサポートされるようになりました。この変更が行われる前は、multiSelectフィールドの値で項目を検索することはできませんでした。メタデータフィールドが複数の値と一致する項目の検索を実行するために、mdfiltersパラメータでは値のリストがサポートされるようになりました。mdfiltersクエリパラメータには、scope、templateKey、一連のfiltersを含むフィルタが1つ指定されています。productsに対するフィルタが複数の値で検索できるようになりました。これにより、テンプレートのproducts値がshieldまたはplatformのいずれかであるファイルおよびフォルダのみが返されます。フィルタには複数の値を含めることができ、フィルタに指定された値のうち1つでも値があれば一致します。たとえば、["shield", "governance"]に対してフィルタ["shield", "platform"]が一致するのは、shieldがフィルタに含まれているためです。New featuresCLI
NodeSDKs
Box Node SDK v1.34.2のリリース
https://github.com/box/box-node-sdk/compare/v1.34.1…v1.34.2NodeSDKs
Box Node SDK v1.34.1のリリース
https://github.com/box/box-node-sdk/compare/v1.34.0…v1.34.1New featuresNodeSDKs
New featuresAPI
検索の関連度とパフォーマンスの更新
1月に、Boxの検索用トークナイザに対する更新がリリースされ、検索結果の関連性とパフォーマンスが向上しました。今回の変更によるメタデータのトークン化への影響はありません。APIによる検索の注目すべき変更点は以下のとおりです。- (「the」)、(「is」)、(「at」)、(「which」)、(「on」) などの「ストップワード」が使用可能になりました。
- 日本語テキストのトークン化が改善され、検索結果が向上しました
New featuresAPI
新しいzipダウンロードAPI
APIの新しいコレクションが利用可能になりました。開発者は、これを使用して、指定したリストのファイルやフォルダを含むzipファイルを作成できます。Boxは、このzipダウンロードAPIに関するリファレンスドキュメントを更新しました。これらの新しいエンドポイントに対するSDKのサポートは、現在開発中であり、今後3か月以内にリリースする予定です。New featuresWindowsSDKs
Box Windows SDK v3.24.0のリリース
詳細については、変更ログを参照してください。コミット: https://github.com/box/box-windows-sdk-v2/compare/v3.23.0…v3.24.0nuget.org/packages/Box.V2/3.24.0
nuget.org/packages/Box.V2.Core/3.24.0New featuresJavaSDKs
New featuresAPI
コンテンツアクセスに関するEnterprise Eventの変更
本日以降、Enterprise Event Streamは、新しいコンテンツアクセスイベントの生成を開始します。新しいCONTENT_ACCESSイベントは、ファイルに承認済みのユーザーがアクセスしたか、プログラムによってBoxアプリケーションがアクセスしたときにトリガーされます。その他のイベントタイプの詳細については、Enterprise Eventに関するドキュメントを参照してください。New featuresImpactful changesAPI
メタデータクエリAPIの構文の変更
メタデータクエリAPIは、明示的に定義されたレスポンスフィールドを要求するよう更新されました。field配列で指定されたフィールドとすべての基本フィールドだけです。従来の構文
参考までに、このAPIでは、これまで、項目のすべての標準フィールドのほか、一致したメタデータが返されていました。itemとmetadataインスタンスが含まれていました。New featuresNodeSDKs
New featuresJavaSDKs
Box Java SDK v2.48.0のリリース
v2.48.0New featuresImpactful changesAPI
タスクに関するEnterprise Eventの変更
本日以降、Enterprise Event Streamは、新しいタスクとタスク割り当てイベントの生成を開始します。一部の既存のタスクイベントでは追加のフィールドが返されます。新しいイベント
- タスクが更新されると、新しい
TASK_UPDATEイベントがトリガーされます - ユーザーからタスクの割り当てが解除されると、新しい
TASK_ASSIGNMENT_DELETEイベントがトリガーされます
更新されたイベント
TASK_CREATEの変更
タスクが作成されたときに、このイベントでは、タスクのID (task.id)、タスクを作成したユーザーのID (task.created_by.id)、タスクの説明 (task.message)、およびタスクの期日 (task.due_date、省略可) がadditional_detailsオブジェクト内に含まれるようになりました。TASK_ASSIGNMENT_CREATEおよびTASK_ASSIGNMENT_UPDATEの変更
タスク割り当てが作成または更新されたときに、このイベントでは、タスクのID (task.id)、タスクを割り当てられたユーザーのID (task_assignment.assigned_to.id) とそのログイン (task_assignment.assigned_to.login)、タスクの説明 (task.message)、およびタスクの期日 (task.due_date、省略可) がadditional_detailsオブジェクト内に含まれるようになりました。New featuresiOSSDKs
Box iOS SDK v4.1.0のリリース
重大な変更:新機能と機能強化:- アップロードとダウンロードをキャンセルする機能を追加
- ファイルとファイルバージョンのアップローダー表示名フィールドのサポートを追加
- ファイルとフォルダの分類フィールドのサポートを追加
- パスパラメータのサニタイズを追加
- APIレスポンスのログ記録を修正
New featuresWindowsSDKs
Windows .NET SDK v3.23.0のリリース
詳細については、変更ログを参照してください。コミット:v3.22.0...v3.23.0nuget.org/packages/Box.V2/3.23.0
nuget.org/packages/Box.V2.Core/3.23.0New featuresAPI
新しいShieldアラートイベント
本日をもって、Box Shieldは、新しいイベントをリッスンするよう構成されている、Shieldをご利用のお客様向けに、Enterprise Event Stream内で新しいセキュリティイベントの生成を開始します。Shieldによって生成される可能性があるインシデントイベントは以下のとおりです。- 不審な場所
- 不審なセッション
- 異常なダウンロード
- 悪意のあるコンテンツ
New featuresAPI
ファイルの新しいclassificationフィールド
Fieldオブジェクト内で、省略可能な新しいフィールドclassificationが使用できるようになりました。このフィールドは、現在ファイルに適用されている分類を表します。分類は、ファイル情報の取得など、ファイルを返す任意のエンドポイントを介してリクエストでき、追加fieldsのリクエストをサポートします。New featuresJavaSDKs
New featuresAPI
ファイルおよびファイルバージョンに新しいuploader_display_nameを追加
新しいフィールドuploader_display_nameがファイルリソースとファイルバージョンリソースの両方に追加されました。このフィールドでは、アップロード時にユーザーの名前を指定します。fieldsクエリパラメータを指定します。以下に例を示します。Someoneというテキストが設定されます。New featuresAPI
新しいメタデータクエリAPI
新しいAPIが使用可能になりました。開発者はこのAPIを使用して、ファイルやフォルダに追加されているメタデータによってそのファイルやフォルダに対してクエリを実行できます。Boxは、こちらのメタデータクエリAPIのリファレンスドキュメントを更新したほか、新しいガイドとメタデータのクイックスタートガイドの更新をリリースしました。New featuresCLI
Box CLI v2.5.1のリリース
変更ログstderrへのエラー以外の出力を抑制する--quietフラグを追加 (#167)27045c6box folders:updateの--restrict-collaborationフラグのバグを修正。これまで、このフラグは、trueとして渡された場合にコラボレーションが制限されず、falseとして渡された場合にコラボレーションが制限されていました (#175)e6e1120- ごみ箱内の項目を復元する
box trash:restoreとごみ箱内の項目の情報を取得するbox trash:getを追加 (#179)74db947 - 単一のコマンドで複数回指定できるフラグが一括コマンドのコマンドラインで渡されないバグを修正 (#183)
63db0ac - 注: 新しいリリースプロセスの開発のため、バージョン2.5.0はスキップされました
v2.4.0...v2.5.1New featuresJavaSDKs
New featuresJavaSDKs
New featuresNodeSDKs
Impactful changesAPI
メタデータのdateフィールドの形式に影響する可能性のある変更
Boxのメタデータインフラストラクチャに対する継続的な改善の一環として、メタデータテンプレートのdateフィールドの形式に大きく影響する可能性のある3つの変更をリリースする予定です。これらの変更により、Box APIで返される形式は、APIコール間でより一貫性のあるものになります。最初の変更は、日付におけるタイムゾーンオフセットの使用に影響します。これまでは、タイムゾーンオフセットを含めるように日付を設定した場合でも、APIによって返される日付には一貫性がなく、タイムゾーンオフセットが含まれるものもあれば、含まれないものもありました。今後は、すべての日付がUTC (協定世界時)に変換され、タイムゾーンオフセットは削除されます。例:- 日付が
2020-02-20T12:00:00.000-01:00に設定されたと想定します。 - これまでは、APIでは
2020-02-20T12:00:00.000-01:00(元の値)または2020-02-20T13:00:00.000Z(UTCに調整された値)が返されました。 - 今後は、常に
2020-02-20T13:00:00.000Z(UTCに調整された値)が返されます。
- これまで、APIでは
2020-02-20T12:00:00Z、2020-02-20T12:00:00.0Z、2020-02-20T12:00:00.00Zまたは2020-02-20T12:00:00.000Zが返される可能性がありました。 - 今後は、常に
2020-02-20T12:00:00.000Zが返されます。
test操作の使用に影響します。これまでのテストでは、リテラル文字列値を使用して日時の値が比較されていました。今回の更新後は、UNIXのタイムスタンプ(ミリ秒単位)を使用して比較されます。例:- これまでは、
2020-01-21T19:20:00.123-08:00は2020-01-22T03:20:00.123Zと同じではありませんでした。 - 今後、
2020-01-21T19:20:00.123-08:00は2020-01-22T03:20:00.123Zと同じになります。
今回の変更がアプリケーションに及ぼす影響
RFC3339に準拠した日時の解析を実装するアプリケーションでは、これらはすべて同じ日付を表す有効なRFC3339値であるため、何も実行する必要はありません。RFC3339に準拠した日時の解析を実装していないアプリケーションは、解析を実行できるように更新する必要があります。すべてのBox公式SDKでは、RFC3339に準拠した日時の解析をサポートしているため、Box公式SDKの最新バージョンを使用しているアプリケーションの場合、更新は不要です。今回の変更がアプリケーションに影響を及ぼした場合の対応
今回の変更は、今後数週間かけて段階的にリリースする予定です。メタデータチームは潜在的な影響を監視しますが、ご自身が影響を受けていることに気付いた場合は、カスタマーサクセスマネージャまたは当社のサポートチャネルまでお問い合わせください。Impactful changesAPI
メタデータインスタンスのバージョンに対する変更
メタデータインフラストラクチャに対する継続的な改善の一環として、メタデータインスタンスのversion値に対する小規模な変更をリリースします。これまで、メタデータインスタンスに関連付けられたバージョン番号は、関連付けられたメタデータテンプレートのフィールドが削除された場合または関連付けられたメタデータテンプレートでenumフィールドのオプションが削除された場合に増加していました。今後は、こうした変更により、メタデータインスタンスのバージョン番号が増加することはありません。バージョン番号の増加は常に暗黙的に行われてきたため、Boxでは、メタデータインスタンスのバージョンから得られる価値はほとんどないと認識しています。そのため、この変更がお客様に影響を及ぼすとは考えておりません。それでも、ご自身が影響を受けていることに気付いた場合は、カスタマーサクセスマネージャまたは当社のサポートチャネルまでお問い合わせください。New featuresWindowsSDKs
Windows .NET SDK v3.22.0のリリース
詳細については、変更ログを参照してください。コミット:v3.21.0...v3.22.0nuget.org/packages/Box.V2/3.22.0
nuget.org/packages/Box.V2.Core/3.22.0New featuresNodeSDKs
New featuresImpactful changesiOSSDKs
Box iOS SDK v4.0.0のリリース
重大な変更:- タスク割り当ての
statusフィールドを文字列から列挙型に変更 macOS、tvOS、およびwatchOSのサポートを削除
- 認証セッションクラス
OAuth2Session、SingleTokenSession、DelegatedAuthSessionを公開
SDKsContent preview
Preview SDK v2.34.0のリリース
Preview SDKのバージョン2.34.0がリリースされ、新しいJavaScriptとCSSのPreviewファイルが使用可能になりました。新しい変更を導入するには、コンテンツプレビュー用のリンクをUI Elementの手動によるインストールに関する記事で確認してください。機能の変更点の全一覧については、v2.34.0のリリースノートを参照してください。SDKsContent preview
Preview SDK v2.33.1のリリース
Preview SDKのバージョン2.33.1がリリースされ、新しいJavaScriptとCSSのPreviewファイルが使用可能になりました。新しい変更を導入するには、コンテンツプレビュー用のリンクをUI Elementの手動によるインストールに関する記事で確認してください。機能の変更点の全一覧については、v2.33.1のリリースノートを参照してください。Postman
Postmanコレクションとクイックスタートを更新
Box Postmanコレクションは、新機能と、統合されたクイックスタートガイドによって更新されました。主な機能は以下のとおりです。- エンドツーエンドのPostmanクイックスタートガイド。これは、ユーザーがPostmanのインストール、Boxアプリの設定、PostmanへのAPI資格情報の読み込みを行う際に役立ちます。
- Box API用に再編成されたPostmanコレクション。これにより、API資格情報の期限切れが自動的に検出され、必要に応じてこれらの資格情報を更新するための統合ソリューションが提供されます。
New featuresPythonSDKs
Python SDK v2.7.0のリリース
- 省略可能な
event_typesパラメータの省略時にエラーが発生するget_admin_events関数のバグが修正されました。 - ユーザーのリスト取得にマーカーベースのページネーションが追加されました。
- 新しいファイルや既存ファイルの新バージョンをアップロードするときにより多くの属性パラメータがサポートされるようになりました。
- アクセラレータURLの事前チェックとルックアップがアップロードの単一のリクエストに統合されました。
- JWTの再試行ロジックが修正され、再試行ごとに新しいJTIクレームが生成されるようになりました。
- JWT認証リクエストが誤ったエラーコードを返すバグが修正されました。
- 再試行ロジックが修正され、APIからRetry-Afterヘッダーが返された場合、SDKは再試行の前にヘッダーで指定された時間待機するようになりました。
