Gepubliceerd: 27 augustus 2026
Chrome 152 introduceert verbindingslijsten , een mechanisme waarmee u de exacte URL-patronen kunt specificeren die zijn toegestaan voor netwerkcommunicatie op uw site. Hoewel deze netwerksandbox helpt om ongeautoriseerde data-exfiltratie te voorkomen, kan een strikte lijst onbedoeld legitieme services blokkeren.
Als uw site gebruikmaakt van federatieve authenticatie en verbindingstoegangslijsten, moet u de eindpunten van uw identiteitsprovider aan de toegangslijst toevoegen zodat gebruikers zich kunnen aanmelden. Als u geen verbindingstoegangslijsten gebruikt, is er geen actie vereist.
Wat betekenen verbindingstoegangslijsten voor FedCM-verzoeken?
Op de site waar de gebruiker inlogt, verstuurt de FedCM API netwerkverzoeken naar de volgende eindpunten van de identiteitsprovider:
Met verbindingstoegangslijsten kunt u bepalen met welke eindpunten uw site mag communiceren via een HTTP-antwoordheader met Connection-Allowlist . Als een toegangslijst is ingesteld maar de eindpunten van uw identiteitsprovider niet bevat, werkt uw FedCM-integratie mogelijk niet zoals verwacht.
Voor vertrouwende partijen: voeg uw identiteitsprovider toe aan de lijst met toegestane partijen.
Bij het configureren van een verbindingslijst moet u ervoor zorgen dat u alle services opneemt waarmee uw site mag communiceren. Als uw gebruikers zich aanmelden met een identiteitsprovider, moet u de eindpunten daarvan aan de verbindingslijst toevoegen. U kunt de eindpunten van de identiteitsprovider toevoegen met behulp van een wildcard:
// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)
Voor identiteitsaanbieders
Als identiteitsprovider hoeft u uw code niet bij te werken. We raden echter aan uw documentatie bij te werken om vertrouwende partijen te informeren over de specifieke eindpunten die ze moeten toestaan om hun integraties correct te laten werken.