Опубликовано: 27 августа 2026 г.
В Chrome 152 появились списки разрешенных подключений (Connection Allowlists ) — механизм, позволяющий точно указывать шаблоны URL-адресов, разрешенные для сетевого взаимодействия на вашем сайте. Хотя эта сетевая песочница помогает предотвратить несанкционированную утечку данных, строгий список разрешенных подключений может непреднамеренно заблокировать легитимные сервисы.
Если ваш сайт использует федеративную аутентификацию и списки разрешенных подключений, вам необходимо добавить в список разрешенных конечных точек вашего поставщика идентификации, чтобы пользователи могли входить в систему. Если вы не используете списки разрешенных подключений, никаких действий не требуется.
Что означают списки разрешенных подключений для запросов FedCM?
На сайте, где пользователь выполняет вход в систему, API FedCM отправляет сетевые запросы к следующим конечным точкам поставщика идентификационных данных:
С помощью списков разрешенных подключений (Connection Allowlists) вы можете контролировать, с какими конечными точками вашему сайту разрешено взаимодействовать, используя заголовок HTTP-ответа Connection-Allowlist . Если список разрешенных подключений настроен, но не включает конечные точки вашего поставщика идентификации, интеграция с FedCM может работать некорректно.
Для зависимых сторон: добавьте своего поставщика идентификационных данных в список разрешенных.
При настройке списка разрешенных подключений необходимо включить все службы, с которыми ваш сайт должен взаимодействовать. Если пользователи входят в систему с помощью поставщика идентификации, следует добавить его конечные точки в список разрешенных. Конечные точки поставщика идентификации можно включить, используя подстановочный знак:
// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)
Для поставщиков идентификационных данных
Если вы являетесь поставщиком идентификационных данных, вам не нужно обновлять свой код. Однако мы рекомендуем обновить документацию, чтобы сообщить зависимым сторонам о конкретных конечных точках, которые им необходимо добавить в список разрешенных для корректной работы интеграций.