منتشر شده: ۲۷ آگوست ۲۰۲۶
کروم ۱۵۲، لیستهای مجاز اتصال (Connection Allowlists) را معرفی میکند، مکانیزمی که به شما امکان میدهد الگوهای دقیق URL مجاز برای ارتباطات شبکهای در سایت خود را مشخص کنید. در حالی که این سندباکس شبکه به جلوگیری از خروج غیرمجاز دادهها کمک میکند، یک لیست مجاز سختگیرانه ممکن است ناخواسته سرویسهای قانونی را مسدود کند.
اگر سایت شما به احراز هویت فدرال متکی است و از لیستهای مجاز اتصال استفاده میکند، باید نقاط پایانی ارائهدهنده هویت خود را مجاز کنید تا کاربران بتوانند وارد سیستم شوند. اگر از لیستهای مجاز اتصال استفاده نمیکنید، هیچ اقدامی لازم نیست.
معنی لیستهای مجاز اتصال برای درخواستهای FedCM چیست؟
در سایتی که کاربر در حال ورود به سیستم است، API مربوط به FedCM درخواستهای شبکه را به نقاط انتهایی ارائهدهنده هویت زیر ارسال میکند:
با استفاده از Connection Allowlists، میتوانید با استفاده از هدر پاسخ HTTP Connection-Allowlist ، نقاط پایانی مجاز به برقراری ارتباط سایت خود را کنترل کنید. اگر یک لیست مجاز تنظیم شده باشد اما شامل نقاط پایانی ارائه دهنده هویت شما نباشد، ممکن است ادغام FedCM شما آنطور که انتظار میرود کار نکند.
برای طرفهای متکی: ارائهدهنده هویت خود را مجاز کنید
هنگام پیکربندی لیست مجاز اتصال، باید مطمئن شوید که تمام سرویسهایی را که میخواهید سایت شما با آنها ارتباط برقرار کند، در آن قرار میدهید. اگر کاربران شما با یک ارائهدهنده هویت وارد سیستم میشوند، باید نقاط پایانی آن را به لیست مجاز اضافه کنید. میتوانید نقاط پایانی ارائهدهنده هویت را با استفاده از یک wildcard اضافه کنید:
// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)
برای ارائه دهندگان هویت
اگر شما یک ارائهدهنده هویت هستید، نیازی به بهروزرسانی کد خود ندارید. با این حال، توصیه میکنیم مستندات خود را بهروزرسانی کنید تا به طرفین اعتماد در مورد نقاط پایانی خاصی که باید لیست کنند تا ادغامهایشان به درستی کار کند، اطلاع دهید.