FedCM:使用連線許可清單允許對身分識別提供者發出的網路要求

發布日期:2026 年 8 月 27 日

Chrome 152 導入了連線允許清單,可讓您指定網站允許的網路通訊網址模式。雖然這個網路沙箱有助於防止未經授權的資料竊取行為,但嚴格的允許清單可能會意外封鎖正當服務。

如果您的網站採用聯合驗證使用連線許可清單,您必須將身分識別提供者的端點加入許可清單,使用者才能登入。如果您未使用連線許可清單,則無須採取任何行動。

連線允許清單對 FedCM 要求的影響

在使用者登入的網站上,FedCM API 會向下列身分識別提供者端點發出網路要求:

透過連線允許清單,您可以使用 Connection-Allowlist HTTP 回應標頭,控管網站可與哪些端點通訊。如果已設定允許清單,但未納入身分識別提供者的端點,FedCM 整合功能可能無法正常運作。

信賴方:將識別資訊提供者加入許可清單

設定連線允許清單時,請務必納入網站要與之通訊的所有服務。如果使用者透過識別資訊提供者登入,請將端點加入許可清單。您可以使用萬用字元加入身分識別提供者端點:

// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)

適用於身分識別提供者

如果您是身分識別提供者,則不需要更新程式碼。不過,我們建議您更新文件,向信賴方說明他們需要將哪些特定端點加入允許清單,才能確保整合功能正常運作。

資源