इस पेज पर, तीसरे पक्ष के ऐड-ऑन के लिए सुरक्षा से जुड़ी ज़रूरी शर्तों के बारे में बताया गया है.
ऑरिजिन से जुड़ी पाबंदियां
ऑरिजिन, स्कीम (प्रोटोकॉल), होस्ट (डोमेन), और पोर्ट वाला यूआरएल होता है. दो यूआरएल का ऑरिजिन एक ही होता है, जब उनकी स्कीम, होस्ट, और पोर्ट एक ही हों. सब-ऑरिजिन इस्तेमाल किए जा सकते हैं. ज़्यादा जानकारी के लिए, आरएफ़सी 6454 देखें.
इन संसाधनों का ऑरिजिन एक ही है, क्योंकि इनकी स्कीम, होस्ट, और पोर्ट कॉम्पोनेंट एक ही हैं:
https://www.example.comhttps://www.example.com:443https://www.example.com/sidePanel.html
ऑरिजिन के साथ काम करते समय, ये पाबंदियां लागू होती हैं:
आपके ऐड-ऑन के ऑपरेशन में इस्तेमाल किए जाने वाले सभी ऑरिजिन के लिए, प्रोटोकॉल के तौर पर
httpsका इस्तेमाल करना ज़रूरी है.-
addOnOriginsफ़ील्ड में मौजूद एंट्री, सीएसपी होस्ट सोर्स के साथ काम करने वाली वैल्यू की सूची होनी चाहिए. उदाहरण के लिए,https://*.addon.example.comयाhttps://main-stage-addon.example.com:443. इसमें संसाधन के पाथ शामिल नहीं किए जा सकते.इस सूची का इस्तेमाल इन कामों के लिए किया जाता है:
उन iframe के लिए
frame-srcवैल्यू सेट करना जिनमें आपका ऐप्लिकेशन शामिल है.उन यूआरएल की पुष्टि करना जिनका इस्तेमाल आपका ऐड-ऑन कर रहा है. मेनिफ़ेस्ट में मौजूद
addOnOriginsफ़ील्ड में, इन स्थानीय भाषाओं में इस्तेमाल किए गए ऑरिजिन शामिल होने चाहिए:ऐड-ऑन के मेनिफ़ेस्ट में मौजूद
sidePanelUriफ़ील्ड. ज़्यादा जानकारी के लिए, Meet के लिए ऐड-ऑन डिप्लॉय करना लेख पढ़ें.sidePanelUrlऔरmainStageUrlप्रॉपर्टीAddonScreenshareInfoऑब्जेक्ट में. ज़्यादा जानकारी के लिए, स्क्रीन शेयरिंग के ज़रिए उपयोगकर्ताओं के लिए ऐड-ऑन का प्रमोशन करना लेख पढ़ें.ActivityStartingStateमें मौजूदsidePanelUrlऔरmainStageUrlप्रॉपर्टी. ऐक्टिविटी की शुरुआती स्थिति के बारे में ज़्यादा जानकारी के लिए, Meet के ऐड-ऑन का इस्तेमाल करके साथ मिलकर काम करना लेख पढ़ें.
तरीके को कॉल करने वाली साइट के ऑरिजिन की पुष्टि करना.
exposeToMeetWhenScreensharing()
अगर आपका ऐप्लिकेशन, iframe में यूआरएल नेविगेशन का इस्तेमाल करता है, तो
addOnOriginsफ़ील्ड में उन सभी ऑरिजिन की सूची होनी चाहिए जिन पर नेविगेट किया जा रहा है. ध्यान दें कि वाइल्डकार्ड सबडोमेन इस्तेमाल किए जा सकते हैं. उदाहरण के लिए,https://*.example.com. हालांकि, हमारा सुझाव है कि आप ऐसे डोमेन के साथ वाइल्डकार्ड सबडोमेन का इस्तेमाल न करें जिसका मालिकाना हक आपके पास नहीं है. जैसे,web.appडोमेन का मालिकाना हक Firebase के पास है.