पब्लिश होने की तारीख: 27 अगस्त, 2026
Chrome 152 में, कनेक्शन की अनुमति वाली सूचियां पेश की गई हैं. यह एक ऐसा तरीका है जिससे आपकी साइट पर नेटवर्क के ज़रिए होने वाले कम्यूनिकेशन के लिए, अनुमति वाले यूआरएल पैटर्न तय किए जा सकते हैं. नेटवर्क सैंडबॉक्स की मदद से, बिना अनुमति के डेटा को चुराए जाने से रोका जा सकता है. हालांकि, अनुमति वाली सूची में शामिल न होने की वजह से, कुछ ज़रूरी सेवाओं को ब्लॉक किया जा सकता है.
अगर आपकी साइट, फ़ेडरेटेड ऑथेंटिकेशन पर काम करती है और कनेक्शन की अनुमति वाली सूचियों का इस्तेमाल करती है, तो आपको आइडेंटिटी प्रोवाइडर के एंडपॉइंट को अनुमति वाली सूची में शामिल करना होगा. इससे उपयोगकर्ता साइन इन कर पाएंगे. अगर कनेक्शन की अनुमति वाली सूचियों का इस्तेमाल नहीं किया जाता है, तो कुछ भी करने की ज़रूरत नहीं है.
FedCM के अनुरोधों के लिए, कनेक्शन की अनुमति वाली सूचियां क्या मायने रखती हैं
जिस साइट पर उपयोगकर्ता साइन इन कर रहा है, वहां FedCM API, आइडेंटिटी प्रोवाइडर के इन एंडपॉइंट पर नेटवर्क के अनुरोध भेजता है:
कनेक्शन की अनुमति वाली सूचियों की मदद से, यह कंट्रोल किया जा सकता है कि आपकी साइट, Connection-Allowlist एचटीटीपी रिस्पॉन्स हेडर का इस्तेमाल करके, किन एंडपॉइंट से कम्यूनिकेट कर सकती है. अगर अनुमति वाली सूची सेट अप की जाती है, लेकिन उसमें आइडेंटिटी प्रोवाइडर के एंडपॉइंट शामिल नहीं होते हैं, तो हो सकता है कि FedCM का इंटिग्रेशन उम्मीद के मुताबिक काम न करे.
रिलाइंग पार्टी के लिए: अपने आइडेंटिटी प्रोवाइडर को अनुमति वाली सूची में शामिल करना
कनेक्शन की अनुमति वाली सूची को कॉन्फ़िगर करते समय, यह पक्का करें कि आपने उन सभी सेवाओं को शामिल किया हो जिनसे आपकी साइट को कम्यूनिकेट करना है. अगर आपके उपयोगकर्ता, आइडेंटिटी प्रोवाइडर की मदद से साइन इन करते हैं, तो आपको उसके एंडपॉइंट को अनुमति वाली सूची में शामिल करना चाहिए. वाइल्डकार्ड का इस्तेमाल करके, आइडेंटिटी प्रोवाइडर के एंडपॉइंट शामिल किए जा सकते हैं:
// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)
आइडेंटिटी प्रोवाइडर के लिए
अगर आप आइडेंटिटी प्रोवाइडर हैं, तो आपको अपना कोड अपडेट करने की ज़रूरत नहीं है. हालांकि, हमारा सुझाव है कि आप अपना दस्तावेज़ अपडेट करें, ताकि रिलाइंग पार्टी को उन खास एंडपॉइंट के बारे में बताया जा सके जिन्हें उन्हें अनुमति वाली सूची में शामिल करना होगा. इससे उनके इंटिग्रेशन ठीक से काम करते रहेंगे.