الأمان الإضافي

تعرض هذه الصفحة بالتفصيل متطلبات الأمان للإضافات التابعة لجهات خارجية. يجب أن تحققه.

القيود المفروضة على المصدر

المصدر هو عنوان URL يحتوي على مخطط (بروتوكول) ومضيف (نطاق) ومنفذ. عنوانا URL يكون لها المصدر نفسه عندما تشترك في نفس المخطط والمضيف والمنفذ. يُسمح بالمصادر الفرعية. لمزيد من المعلومات، راجع RFC 6454.

تشترك هذه الموارد في نفس المصدر حيث إنها لها نفس المخطط والمضيف مكونات المنفذ:

  • https://www.example.com
  • https://www.example.com:443
  • https://www.example.com/sidePanel.html

يتم فرض القيود التالية عند العمل مع المصادر:

  1. جميع الأصول المستخدمة في عملية يجب أن تستخدم الإضافة https كبروتوكول.

  2. الحقل addOnOrigins في الإضافة البيان يجب أن يكون تتم تعبئته بالمصادر التي التي تستخدمها.

    يجب أن تكون الإدخالات في الحقل addOnOrigins قائمة بمضيف CSP. المصدر قيم متوافقة. على سبيل المثال https://*.addon.example.com أو https://main-stage-addon.example.com:443 المورد المسارات غير مسموح بها.

    تُستخدم هذه القائمة للأغراض التالية:

  3. إذا كان تطبيقك يستخدم التنقل عبر عنوان URL داخل إطار iframe، سيتم تضمين جميع الأصول التي التي يتم الانتقال إليها يجب إدراجها في الحقل addOnOrigins. لاحظ أن يُسمح باستخدام النطاقات الفرعية لأحرف البدل. على سبيل المثال: https://*.example.com مع ذلك، ننصحك بشدة بعدم استخدام حرف بدل. النطاقات الفرعية مع نطاق لا تملكه، مثل web.app الذي تملكه Firebase.