หน้านี้แสดงรายละเอียดข้อกำหนดด้านความปลอดภัยที่ส่วนเสริมของบุคคลที่สามต้องปฏิบัติตาม
ข้อจำกัดของต้นทาง
ต้นทางคือ URL ที่มีรูปแบบ (โปรโตคอล) โฮสต์ (โดเมน) และพอร์ต URL 2 รายการจะมีต้นทางเดียวกันเมื่อมีรูปแบบ โฮสต์ และพอร์ตเดียวกัน ระบบอนุญาตให้ใช้ต้นทางย่อย ดูข้อมูลเพิ่มเติมได้ที่ RFC 6454
แหล่งข้อมูลต่อไปนี้มีต้นทางเดียวกันเนื่องจากมีคอมโพเนนต์รูปแบบ โฮสต์ และพอร์ตเดียวกัน
https://www.example.comhttps://www.example.com:443https://www.example.com/sidePanel.html
ระบบจะบังคับใช้ข้อจำกัดต่อไปนี้เมื่อทำงานกับต้นทาง
ต้นทางทั้งหมดที่ใช้ในการทำงานของ ส่วนเสริมต้องใช้
httpsเป็นโปรโตคอลคุณต้องป้อนข้อมูลต้นทางที่ส่วนเสริมใช้ในช่อง
addOnOriginsในไฟล์ Manifest ของส่วนเสริมรายการในช่อง
addOnOriginsต้องเป็นรายการ ค่าที่เข้ากันได้กับ แหล่งที่มาของโฮสต์ CSP เช่นhttps://*.addon.example.comหรือhttps://main-stage-addon.example.com:443ไม่อนุญาตให้ใช้ เส้นทาง ทรัพยากรระบบจะใช้รายการนี้เพื่อวัตถุประสงค์ต่อไปนี้
ตั้งค่า
frame-srcของ iframe ที่มีแอปพลิเคชันตรวจสอบ URL ที่ส่วนเสริมใช้ ต้นทางที่ใช้ในภาษาต่อไปนี้ต้องเป็นส่วนหนึ่งของต้นทางที่ระบุไว้ในช่อง
addOnOriginsในไฟล์ Manifestช่อง
sidePanelUriในไฟล์ Manifest ของส่วนเสริม ดูข้อมูลเพิ่มเติมได้ที่ หัวข้อติดตั้งใช้งานส่วนเสริมของ Meetพร็อพเพอร์ตี้
sidePanelUrlและmainStageUrlในออบเจ็กต์AddonScreenshareInfoดูข้อมูลเพิ่มเติมได้ที่หัวข้อ โปรโมตส่วนเสริมให้ผู้ใช้ผ่านการแชร์หน้าจอพร็อพเพอร์ตี้
sidePanelUrlและmainStageUrlในActivityStartingStateดูข้อมูลเพิ่มเติมเกี่ยวกับสถานะเริ่มต้นของกิจกรรมได้ที่หัวข้อ ทำงานร่วมกันโดยใช้ส่วนเสริมของ Meet
ตรวจสอบต้นทางของเว็บไซต์ที่เรียกใช้
exposeToMeetWhenScreensharing()เมธอด
หากแอปพลิเคชันใช้การนำทาง URL ภายใน iframe คุณต้องระบุต้นทางทั้งหมดที่จะนำทางไปในช่อง
addOnOriginsโปรดทราบว่าระบบอนุญาตให้ใช้โดเมนย่อยที่มีอักขระตัวแทน เช่นhttps://*.example.comอย่างไรก็ตาม เราไม่แนะนำให้ใช้โดเมนย่อยที่มีอักขระตัวแทนกับโดเมนที่คุณไม่ได้เป็นเจ้าของ เช่นweb.appซึ่งเป็นของ Firebase