FedCM: 연결 허용 목록을 사용하여 ID 공급업체에 대한 네트워크 요청 허용

게시일: 2026년 8월 27일

Chrome 152에서는 사이트의 네트워크 통신에 허용되는 정확한 URL 패턴을 지정할 수 있는 메커니즘인 연결 허용 목록이 도입되었습니다. 이 네트워크 샌드박스는 무단 데이터 무단 반출을 방지하는 데 도움이 되지만 엄격한 허용 목록은 의도치 않게 합법적인 서비스를 차단할 수 있습니다.

사이트가 제휴 인증에 의존하고 연결 허용 목록을 사용하는 경우 사용자가 로그인할 수 있도록 ID 공급업체의 엔드포인트를 허용 목록에 추가해야 합니다. 연결 허용 목록을 사용하지 않는 경우 별도의 조치가 필요하지 않습니다.

연결 허용 목록이 FedCM 요청에 미치는 영향

사용자가 로그인하는 사이트에서 FedCM API는 다음 ID 공급업체 엔드포인트에 네트워크 요청을 실행합니다.

연결 허용 목록을 사용하면 Connection-Allowlist HTTP 응답 헤더를 사용하여 사이트가 통신할 수 있는 엔드포인트를 제어할 수 있습니다. 허용 목록이 설정되어 있지만 ID 공급업체의 엔드포인트가 포함되어 있지 않으면 FedCM 통합이 예상대로 작동하지 않을 수 있습니다.

신뢰 당사자: ID 공급업체를 허용 목록에 추가

연결 허용 목록을 구성할 때는 사이트가 통신할 모든 서비스를 포함해야 합니다. 사용자가 ID 공급업체로 로그인하는 경우 해당 엔드포인트를 허용 목록에 추가해야 합니다. 와일드 카드를 사용하여 ID 공급업체 엔드포인트를 포함할 수 있습니다.

// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)

ID 공급업체

ID 공급업체인 경우 코드를 업데이트할 필요가 없습니다. 하지만 통합이 제대로 작동하도록 유지하기 위해 신뢰 당사자가 허용 목록에 추가해야 하는 특정 엔드포인트를 알리도록 문서를 업데이트하는 것이 좋습니다.

리소스