Bạn sử dụng danh sách cho phép để chỉ định các URL cụ thể được phê duyệt trước cho tập lệnh hoặc tiện ích bổ sung của bạn truy cập. Danh sách cho phép giúp bảo vệ dữ liệu người dùng; khi bạn xác định danh sách cho phép, các dự án tập lệnh sẽ không thể truy cập vào các URL không có trong danh sách cho phép.
Trường này là không bắt buộc khi bạn cài đặt bản triển khai kiểm thử, nhưng là bắt buộc khi bạn tạo bản triển khai theo phiên bản.
Bạn sử dụng danh sách cho phép khi tập lệnh hoặc tiện ích bổ sung của bạn thực hiện các thao tác sau:
- Truy xuất hoặc tìm nạp thông tin từ một vị trí bên ngoài (chẳng hạn như điểm cuối HTTPS) bằng dịch vụ
UrlFetch
Apps Script. Để đưa các URL vào danh sách cho phép tìm nạp, hãy đưa trườngurlFetchWhitelist
vào tệp kê khai. - Mở hoặc hiển thị một URL để phản hồi hành động của người dùng (Bắt buộc đối với các tiện ích bổ sung của Google Workspace giúp mở hoặc hiển thị URL không thuộc Google). Để đưa các URL vào danh sách cho phép mở, hãy đưa trường
addOns.common.openLinkUrlPrefixes
vào tệp kê khai.
Thêm tiền tố vào danh sách cho phép của bạn
Khi chỉ định danh sách cho phép trong tệp kê khai (bằng cách bao gồm trường addOns.common.openLinkUrlPrefixes
hoặc urlFetchWhitelist
), bạn phải đưa vào danh sách tiền tố URL. Các tiền tố mà bạn thêm vào tệp kê khai phải đáp ứng các yêu cầu sau:
- Mỗi tiền tố phải là một URL hợp lệ.
- Mỗi tiền tố phải sử dụng
https://
, không được dùnghttp://
. - Mỗi tiền tố phải có một miền đầy đủ.
- Mỗi tiền tố không được để trống đường dẫn. Ví dụ:
https://www.google.com/
là hợp lệ nhưnghttps://www.google.com
thì không. - Bạn có thể sử dụng ký tự đại diện để khớp với tiền tố miền con của URL.
- Bạn có thể dùng một ký tự đại diện
*
duy nhất trong trườngaddOns.common.openLinkUrlPrefixes
để so khớp với tất cả các đường liên kết. Tuy nhiên, bạn không nên làm như vậy vì việc này có thể khiến dữ liệu của người dùng gặp rủi ro và có thể kéo dài quá trình xem xét tiện ích bổ sung. Chỉ sử dụng ký tự đại diện nếu chức năng tiện ích bổ sung của bạn yêu cầu ký tự đại diện đó.
Khi xác định xem một URL có khớp với tiền tố trong danh sách cho phép hay không, các quy tắc sau sẽ áp dụng:
- Kiểu khớp đường dẫn có phân biệt chữ hoa chữ thường.
- Nếu tiền tố giống hệt với URL, thì tức là tiền tố đó khớp.
- Nếu URL giống nhau hoặc là phần tử con của tiền tố, thì URL đó khớp.
Ví dụ: tiền tố https://example.com/foo
khớp với các URL sau:
https://example.com/foo
https://example.com/foo/
https://example.com/foo/bar
https://example.com/foo?bar
https://example.com/foo#bar
Sử dụng ký tự đại diện
Bạn có thể sử dụng một ký tự đại diện duy nhất (*
) để so khớp với một miền con cho cả trường urlFetchWhitelist
và addOns.common.openLinkUrlPrefixes
. Bạn không thể dùng nhiều ký tự đại diện để so khớp với nhiều miền con và ký tự đại diện phải đại diện cho tiền tố đứng đầu của URL.
Ví dụ: tiền tố https://*.example.com/foo
khớp với các URL sau:
https://subdomain.example.com/foo
https://any.number.of.subdomains.example.com/foo
Tiền tố https://*.example.com/foo
không khớp với các URL sau:
https://subdomain.example.com/bar
(hậu tố không khớp)https://example.com/foo
(phải có ít nhất một miền con)
Một số quy tắc tiền tố được thực thi khi bạn cố gắng lưu tệp kê khai. Ví dụ: các tiền tố sau đây sẽ gây ra lỗi nếu chúng xuất hiện trong tệp kê khai khi bạn cố gắng lưu:
https://*.*.example.com/foo
(nhiều ký tự đại diện bị cấm)https://subdomain.*.example.com/foo
(phải sử dụng ký tự đại diện làm tiền tố ở đầu)