На этой странице подробно описаны требования безопасности, которым должны соответствовать сторонние дополнения.
ограничения по происхождению
Источником является URL-адрес, содержащий схему (протокол), хост (домен) и порт. Два URL-адреса имеют один и тот же источник, если они используют одну и ту же схему, хост и порт. Допускаются суб-источники. Для получения дополнительной информации см. RFC 6454 .
Эти ресурсы имеют одно и то же происхождение, поскольку используют одну и ту же схему, хост и порт:
-
https://www.example.com -
https://www.example.com:443 -
https://www.example.com/sidePanel.html
При работе с источниками данных действуют следующие ограничения:
Все источники, используемые в работе вашего дополнения, должны использовать протокол
https.Поле
addOnOriginsв манифесте дополнения должно быть заполнено значениями источников, которые использует ваше дополнение.В поле
addOnOriginsдолжны быть указаны значения, совместимые с CSP host source . Например,https://*.addon.example.comилиhttps://main-stage-addon.example.com:443. Пути к ресурсам не допускаются.Этот список используется для:
Установите значение
frame-srcдля iframe, содержащих ваше приложение.Проверьте URL-адреса, используемые вашим дополнением. Источник, используемый в следующих языках, должен входить в число источников, перечисленных в поле
addOnOriginsв манифесте:Поле
sidePanelUriв манифесте дополнения. Дополнительную информацию см. в разделе «Развертывание дополнения Meet» .Свойства
sidePanelUrlиmainStageUrlв объектеAddonScreenshareInfo. Дополнительную информацию см. в разделе «Продвижение дополнения среди пользователей посредством демонстрации экрана» .Свойства
sidePanelUrlиmainStageUrlнаходятся вActivityStartingState. Дополнительную информацию о состоянии запуска активности см. в разделе «Сотрудничество с помощью дополнения Meet» .
Проверьте источник сайта, вызывающего метод
exposeToMeetWhenScreensharing().
Если ваше приложение использует навигацию по URL-адресам внутри iframe, все источники, на которые осуществляется переход, должны быть указаны в поле
addOnOrigins. Обратите внимание, что допускаются поддомены с подстановочными знаками. Например,https://*.example.com. Однако мы настоятельно не рекомендуем использовать поддомены с подстановочными знаками для домена, который вам не принадлежит, например,web.app, который принадлежит Firebase.