Xuất bản: Ngày 27 tháng 8 năm 2026
Chrome 152 giới thiệu Danh sách cho phép kết nối, một cơ chế cho phép bạn chỉ định chính xác các mẫu URL được phép giao tiếp mạng trên trang web của mình. Mặc dù hộp cát mạng này giúp ngăn chặn hành vi đánh cắp dữ liệu trái phép, nhưng danh sách cho phép nghiêm ngặt có thể vô tình chặn các dịch vụ hợp pháp.
Nếu trang web của bạn dựa vào tính năng xác thực liên kết và sử dụng Danh sách cho phép kết nối, bạn phải đưa các điểm cuối của Nhà cung cấp dịch vụ danh tính vào danh sách cho phép để người dùng có thể đăng nhập. Nếu không sử dụng Danh sách cho phép kết nối, bạn không cần làm gì cả.
Ý nghĩa của danh sách cho phép kết nối đối với các yêu cầu FedCM
Trên trang web mà người dùng đang đăng nhập, FedCM API sẽ đưa ra các yêu cầu mạng đến các điểm cuối sau của Nhà cung cấp dịch vụ danh tính:
Với Danh sách cho phép kết nối, bạn có thể kiểm soát những điểm cuối mà trang web của bạn được phép giao tiếp bằng cách sử dụng tiêu đề phản hồi HTTP Connection-Allowlist. Nếu bạn thiết lập danh sách cho phép nhưng không thêm các điểm cuối của Nhà cung cấp danh tính, thì quá trình tích hợp FedCM có thể không hoạt động như dự kiến.
Đối với các bên tin cậy: Thêm Nhà cung cấp danh tính của bạn vào danh sách cho phép
Khi định cấu hình Danh sách cho phép kết nối, bạn phải đảm bảo rằng bạn đã thêm tất cả các dịch vụ mà bạn muốn trang web của mình giao tiếp. Nếu người dùng đăng nhập bằng một Nhà cung cấp dịch vụ danh tính, bạn nên thêm các điểm cuối của nhà cung cấp đó vào danh sách cho phép. Bạn có thể thêm các điểm cuối của Nhà cung cấp danh tính bằng ký tự đại diện:
// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)
Đối với nhà cung cấp dịch vụ danh tính
Nếu là Nhà cung cấp danh tính, bạn không cần cập nhật mã. Tuy nhiên, bạn nên cập nhật tài liệu để thông báo cho Bên tin cậy về các điểm cuối cụ thể mà họ cần đưa vào danh sách cho phép để các hoạt động tích hợp của họ hoạt động đúng cách.