Manifest V3 内容安全策略 (CSP) 配置指南
在 Manifest V3 中,content_security_policy(内容安全策略)的配置与 Manifest V2 有所不同。在 Manifest V3 中,content_security_policy 需要在 manifest.json 文件中的 action 属性中进行配置。
以下是一个示例配置:
{
"manifest_version": 3,
"name": "My Extension",
"version": "1.0",
"action": {
"default_popup": "popup.html",
"default_content_security_policy": "script-src 'self' https://example.com; object-src 'self'"
}
}
在上述示例中,default_content_security_policy 指定了默认的内容安全策略。它使用了与传统的内容安全策略相同的语法和指令。script-src 'self' https://example.com 表示只允许从扩展的本地文件和 https://example.com 加载脚本文件,object-src 'self' 表示只允许从扩展的本地文件加载对象文件。
请注意,Manifest V3 中的内容安全策略只适用于扩展的 background、content_scripts 和 action 中的页面,不适用于其他页面。如果您的扩展需要在其他页面中执行脚本,可以使用针对特定页面的内容安全策略。
希望这可以帮助到您!
原文地址: https://www.cveoy.top/t/topic/bah7 著作权归作者所有。请勿转载和采集!