Cross-origin embedder policy(跨域嵌入策略)
cross_origin_embedder_policy
清单键允许扩展为跨源嵌入策略Cross-Origin-Embedder-Policy (COEP) 响应标头指定一个值,用于对扩展源的请求。这包括扩展的后台上下文(服务工作者或后台页面)、弹出窗口、选项页面、对扩展资源打开的选项卡等。
与 cross_origin_opener_policy 一起,此密钥允许扩展选择跨源隔离cross-origin isolation。
# Manifest declaration
这个键是在 Chrome 93 中引入的。
cross_origin_embedder_policy
清单键采用一个对象。这个对象应该只包含一个名为 value
的属性和一个字符串值。当从扩展源提供资源时,Chrome 使用此字符串作为 Cross-Origin-Embedder-Policy
标头的值。例如:
{
...
"cross_origin_embedder_policy": {
"value": "require-corp"
},
...
}
有关此功能的更多信息,请参阅跨源隔离概述。
By.一粒技术服务.