在 Manifest V3 中,content_security_policy(内容安全策略)的配置与 Manifest V2 有所不同。在 Manifest V3 中,content_security_policy 需要在 manifest.json 文件中的 action 属性中进行配置。

以下是一个示例配置:

{
  "manifest_version": 3,
  "name": "My Extension",
  "version": "1.0",
  "action": {
    "default_popup": "popup.html",
    "default_content_security_policy": "script-src 'self' https://example.com; object-src 'self'"
  }
}

在上述示例中,default_content_security_policy 指定了默认的内容安全策略。它使用了与传统的内容安全策略相同的语法和指令。script-src 'self' https://example.com 表示只允许从扩展的本地文件和 https://example.com 加载脚本文件,object-src 'self' 表示只允许从扩展的本地文件加载对象文件。

请注意,Manifest V3 中的内容安全策略只适用于扩展的 backgroundcontent_scriptsaction 中的页面,不适用于其他页面。如果您的扩展需要在其他页面中执行脚本,可以使用针对特定页面的内容安全策略。

希望这可以帮助到您!

Manifest V3 内容安全策略 (CSP) 配置指南

原文地址: https://www.cveoy.top/t/topic/bah7 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录