Google 會運用 AI 技術將內容翻譯成你偏好的語言,但可能會出錯。
FedCM:使用連線許可清單允許對身分識別提供者發出的網路要求
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
發布日期:2026 年 8 月 27 日
Chrome 152 導入了連線允許清單,可讓您指定網站允許的網路通訊網址模式。雖然這個網路沙箱有助於防止未經授權的資料竊取行為,但嚴格的允許清單可能會意外封鎖正當服務。
如果您的網站採用聯合驗證並使用連線許可清單,您必須將身分識別提供者的端點加入許可清單,使用者才能登入。如果您未使用連線許可清單,則無須採取任何行動。
連線允許清單對 FedCM 要求的影響
在使用者登入的網站上,FedCM API 會向下列身分識別提供者端點發出網路要求:
透過連線允許清單,您可以使用 Connection-Allowlist HTTP 回應標頭,控管網站可與哪些端點通訊。如果已設定允許清單,但未納入身分識別提供者的端點,FedCM 整合功能可能無法正常運作。
信賴方:將識別資訊提供者加入許可清單
設定連線允許清單時,請務必納入網站要與之通訊的所有服務。如果使用者透過識別資訊提供者登入,請將端點加入許可清單。您可以使用萬用字元加入身分識別提供者端點:
// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)
適用於身分識別提供者
如果您是身分識別提供者,則不需要更新程式碼。不過,我們建議您更新文件,向信賴方說明他們需要將哪些特定端點加入允許清單,才能確保整合功能正常運作。
資源
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2026-08-27 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2026-08-27 (世界標準時間)。"],[],[]]