# WebサイトのContent-Type検証｜MIME宣言・nosniff・実体の不一致を見つける方法

> Content-Typeは拡張子だけで判断せず、Content-Encodingを復号した本文、ブラウザのrequest destination、公開経路の応答を同じ記録で照合します。Fetch Standardのnosniffはscript-likeとstyleで拒否条件が異なり、画像全般を同じアルゴリズムで拒否する保証ではありません。

## メタ情報

- URL (HTML): https://funnel-ai.jp/media/website-http-content-type-sniffing-validation/
- 公開日: 2026-09-28
- テーマ: Funnel Ai Media -AI- (https://funnel-ai.jp/media/ai/)
- カテゴリ: Web制作・LP (https://funnel-ai.jp/media/web-design/)
- 編集: ファネルAi編集部 (https://funnel-ai.jp/company/funnelai-editorial/)
- 監修: ファネルAi監修チーム (https://funnel-ai.jp/company/funnelai-review/)
- 出典メディア: Funnel Ai Media (https://funnel-ai.jp/media/)

## 本記事のポイント

- Content-Typeは本文の形式と受信側の処理方法を宣言する値で、拡張子だけではなくヘッダー・復号後の本文・用途を組み合わせて検証します。
- nosniffの拒否判定はscript-likeとstyleで条件が異なり、画像全般を同じアルゴリズムで拒否する保証ではないため、画像は本文形式とブラウザ表示を別に確認します。
- オリジン・CDN・公開URLの応答を同じ条件で比較し、宣言の差、本文の差、キャッシュや配信経路の差を分けて記録します。

## 想定質問

- Content-Typeとファイルの実体をどう照合しますか？
- X-Content-Type-Options: nosniffは何を防ぎますか？
- HTML・CSS・JavaScript・画像のMIME不一致をどう見つけますか？
- CDNやストレージでContent-Typeが変わったとき、どう切り分けますか？

---

本文（HTML）は https://funnel-ai.jp/media/website-http-content-type-sniffing-validation/ を参照してください。
