Extensies kunnen cookies opslaan en toegang krijgen tot webopslag-API's, net als een normale website. In sommige gevallen gedragen deze zich echter anders in extensies.
Zie browser.storage voor informatie over de extensie-API.
Opslag
Het is vaak wenselijk om API's voor webplatformopslag te gebruiken in extensies. In dit gedeelte wordt het gedrag van deze API's in een extensiecontext onderzocht, dat soms kan afwijken van hoe ze zich op het web gedragen.
Vasthoudendheid
De extensieopslag wordt niet gewist wanneer een gebruiker browsegegevens wist . Dit geldt voor alle gegevens die zijn opgeslagen met behulp van webopslag-API's (zoals Local Storage en IndexedDB ).
Standaard zijn extensies onderworpen aan de normale quotabeperkingen voor opslag, die kunnen worden gecontroleerd door navigator.storage.estimate() aan te roepen. Opslag kan ook worden vrijgemaakt bij zware geheugendruk, hoewel dit zelden voorkomt. Om dit te voorkomen:
- Vraag de machtiging
"unlimitedStorage"aan. Deze machtiging is van invloed op zowel de API's voor extensies als voor webopslag en zorgt ervoor dat extensies niet langer gebonden zijn aan quotabeperkingen of verwijdering uit de database. - Roep
navigator.storage.persist()aan om te voorkomen dat gegevens worden verwijderd.
De opslag van extensies wordt gedeeld over de oorsprong van de extensie, inclusief de service worker van de extensie, alle extensiepagina's (waaronder pop-ups en het zijpaneel) en documenten die niet op het scherm zichtbaar zijn. In contentscripts heeft het aanroepen van webopslag-API's toegang tot gegevens van de hostpagina waarop het contentscript is geïnjecteerd, en niet van de extensie zelf.
Toegang voor dienstverlenend personeel
De IndexedDB- en Cache Storage- API's zijn toegankelijk in service workers. Lokale opslag en sessieopslag zijn dat echter niet.
Als u vanuit de service worker toegang nodig hebt tot de lokale opslag of de sessieopslag, gebruik dan een offscreen-document .
Indeling
Partitionering is het proces waarbij sleutels worden toegevoegd aan opgeslagen gegevens om te beperken waar deze toegankelijk zijn. Historisch gezien werden opslaggegevens op basis van herkomst van de bron van de gegevens beveiligd.
Vanaf Chrome 115 introduceert opslagpartitionering wijzigingen in de manier waarop partitioneringssleutels worden gedefinieerd om bepaalde vormen van cross-site tracking te voorkomen. In de praktijk betekent dit dat als site A een iframe met site B insluit, site B geen toegang meer heeft tot dezelfde opslagruimte als wanneer er direct naar site B wordt genavigeerd.
Om de impact hiervan op verlengingen te beperken, gelden twee uitzonderingen:
- Als een pagina met het schema
chrome-extension://is ingesloten in een website, is opslagpartitionering niet van toepassing en heeft de extensie toegang tot de partitie op het hoogste niveau. - Als een pagina met het
chrome-extension://schema een iframe bevat en de extensie hostrechten heeft voor de site die erin is ingesloten, heeft die site ook toegang tot de hoofdpartitie van de extensie.
Cookies
Cookies bieden een manier om sleutel-waardeparen op te slaan die gekoppeld zijn aan een specifiek domein en pad. Ze hebben beperkte waarde in extensies, maar inzicht in hun gedrag kan nuttig zijn als je een specifiek gebruiksscenario hebt of een script van derden hebt gebundeld dat ze in de implementatie gebruikt.
Beveiligde cookies
Het Secure cookie-attribuut wordt alleen ondersteund voor het https:// schema. chrome-extension:// 's kunnen daarom geen cookies met dit attribuut instellen.
Dit betekent ook dat extensiepagina's geen andere cookie-attributen kunnen gebruiken waar het Secure attribuut vereist is:
Partitionerings- en SameSite-gedrag
Cookies die op chrome-extension://-pagina's worden geplaatst, gebruiken altijd SameSite=Lax . Hierdoor kunnen cookies die door een extensie op zijn eigen oorsprong worden geplaatst, nooit in frames worden benaderd en is partitionering niet relevant.
Cookies die gekoppeld zijn aan websites van derden, zoals cookies die in een frame op een extensiepagina worden geladen of cookies die vanuit een extensiepagina naar een externe bron worden verzonden, gedragen zich hetzelfde als cookies op het web, met uitzondering van twee punten:
- Cookies van derden worden nooit geblokkeerd, zelfs niet in subframes, als de hoofdpagina van een bepaald tabblad een
chrome-extension://pagina is. - Verzoeken van een extensie aan een derde partij worden als same-site behandeld als de extensie hostrechten heeft voor die derde partij. Dit betekent dat
SameSite=Strictcookies verzonden kunnen worden. Houd er rekening mee dat dit alleen van toepassing is op netwerkverzoeken, niet op toegang viadocument.cookiein JavaScript, en niet geldt als cookies van derden geblokkeerd zijn.
Houd er rekening mee dat de instellingen met betrekking tot cookies van derden worden beïnvloed door de werkzaamheden van de Privacy Sandbox en worden aangepast aan de hand van de planning daarvan .
De browser.cookies API biedt controle over de partitiesleutel die bij elke API-methode gebruikt moet worden. Zie de API-referentie voor meer informatie.
Extensies kunnen cookies opslaan en toegang krijgen tot webopslag-API's, net als een normale website. In sommige gevallen gedragen deze zich echter anders in extensies.
Zie browser.storage voor informatie over de extensie-API.
Opslag
Het is vaak wenselijk om API's voor webplatformopslag te gebruiken in extensies. In dit gedeelte wordt het gedrag van deze API's in een extensiecontext onderzocht, dat soms kan afwijken van hoe ze zich op het web gedragen.
Vasthoudendheid
De extensieopslag wordt niet gewist wanneer een gebruiker browsegegevens wist . Dit geldt voor alle gegevens die zijn opgeslagen met behulp van webopslag-API's (zoals Local Storage en IndexedDB ).
Standaard zijn extensies onderworpen aan de normale quotabeperkingen voor opslag, die kunnen worden gecontroleerd door navigator.storage.estimate() aan te roepen. Opslag kan ook worden vrijgemaakt bij zware geheugendruk, hoewel dit zelden voorkomt. Om dit te voorkomen:
- Vraag de machtiging
"unlimitedStorage"aan. Deze machtiging is van invloed op zowel de API's voor extensies als voor webopslag en zorgt ervoor dat extensies niet langer gebonden zijn aan quotabeperkingen of verwijdering uit de database. - Roep
navigator.storage.persist()aan om te voorkomen dat gegevens worden verwijderd.
De opslag van extensies wordt gedeeld over de oorsprong van de extensie, inclusief de service worker van de extensie, alle extensiepagina's (waaronder pop-ups en het zijpaneel) en documenten die niet op het scherm zichtbaar zijn. In contentscripts heeft het aanroepen van webopslag-API's toegang tot gegevens van de hostpagina waarop het contentscript is geïnjecteerd, en niet van de extensie zelf.
Toegang voor dienstverlenend personeel
De IndexedDB- en Cache Storage- API's zijn toegankelijk in service workers. Lokale opslag en sessieopslag zijn dat echter niet.
Als u vanuit de service worker toegang nodig hebt tot de lokale opslag of de sessieopslag, gebruik dan een offscreen-document .
Indeling
Partitionering is het proces waarbij sleutels worden toegevoegd aan opgeslagen gegevens om te beperken waar deze toegankelijk zijn. Historisch gezien werden opslaggegevens op basis van herkomst van de bron van de gegevens beveiligd.
Vanaf Chrome 115 introduceert opslagpartitionering wijzigingen in de manier waarop partitioneringssleutels worden gedefinieerd om bepaalde vormen van cross-site tracking te voorkomen. In de praktijk betekent dit dat als site A een iframe met site B insluit, site B geen toegang meer heeft tot dezelfde opslagruimte als wanneer er direct naar site B wordt genavigeerd.
Om de impact hiervan op verlengingen te beperken, gelden twee uitzonderingen:
- Als een pagina met het schema
chrome-extension://is ingesloten in een website, is opslagpartitionering niet van toepassing en heeft de extensie toegang tot de partitie op het hoogste niveau. - Als een pagina met het
chrome-extension://schema een iframe bevat en de extensie hostrechten heeft voor de site die erin is ingesloten, heeft die site ook toegang tot de hoofdpartitie van de extensie.
Cookies
Cookies bieden een manier om sleutel-waardeparen op te slaan die gekoppeld zijn aan een specifiek domein en pad. Ze hebben beperkte waarde in extensies, maar inzicht in hun gedrag kan nuttig zijn als je een specifiek gebruiksscenario hebt of een script van derden hebt gebundeld dat ze in de implementatie gebruikt.
Beveiligde cookies
Het Secure cookie-attribuut wordt alleen ondersteund voor het https:// schema. chrome-extension:// 's kunnen daarom geen cookies met dit attribuut instellen.
Dit betekent ook dat extensiepagina's geen andere cookie-attributen kunnen gebruiken waar het Secure attribuut vereist is:
Partitionerings- en SameSite-gedrag
Cookies die op chrome-extension://-pagina's worden geplaatst, gebruiken altijd SameSite=Lax . Hierdoor kunnen cookies die door een extensie op zijn eigen oorsprong worden geplaatst, nooit in frames worden benaderd en is partitionering niet relevant.
Cookies die gekoppeld zijn aan websites van derden, zoals cookies die in een frame op een extensiepagina worden geladen of cookies die vanuit een extensiepagina naar een externe bron worden verzonden, gedragen zich hetzelfde als cookies op het web, met uitzondering van twee punten:
- Cookies van derden worden nooit geblokkeerd, zelfs niet in subframes, als de hoofdpagina van een bepaald tabblad een
chrome-extension://pagina is. - Verzoeken van een extensie aan een derde partij worden als same-site behandeld als de extensie hostrechten heeft voor die derde partij. Dit betekent dat
SameSite=Strictcookies verzonden kunnen worden. Houd er rekening mee dat dit alleen van toepassing is op netwerkverzoeken, niet op toegang viadocument.cookiein JavaScript, en niet geldt als cookies van derden geblokkeerd zijn.
Houd er rekening mee dat de instellingen met betrekking tot cookies van derden worden beïnvloed door de werkzaamheden van de Privacy Sandbox en worden aangepast aan de hand van de planning daarvan .
De browser.cookies API biedt controle over de partitiesleutel die bij elke API-methode gebruikt moet worden. Zie de API-referentie voor meer informatie.
Extensies kunnen cookies opslaan en toegang krijgen tot webopslag-API's, net als een normale website. In sommige gevallen gedragen deze zich echter anders in extensies.
Zie browser.storage voor informatie over de extensie-API.
Opslag
Het is vaak wenselijk om API's voor webplatformopslag te gebruiken in extensies. In dit gedeelte wordt het gedrag van deze API's in een extensiecontext onderzocht, dat soms kan afwijken van hoe ze zich op het web gedragen.
Vasthoudendheid
De extensieopslag wordt niet gewist wanneer een gebruiker browsegegevens wist . Dit geldt voor alle gegevens die zijn opgeslagen met behulp van webopslag-API's (zoals Local Storage en IndexedDB ).
Standaard zijn extensies onderworpen aan de normale quotabeperkingen voor opslag, die kunnen worden gecontroleerd door navigator.storage.estimate() aan te roepen. Opslag kan ook worden vrijgemaakt bij zware geheugendruk, hoewel dit zelden voorkomt. Om dit te voorkomen:
- Vraag de machtiging
"unlimitedStorage"aan. Deze machtiging is van invloed op zowel de API's voor extensies als voor webopslag en zorgt ervoor dat extensies niet langer gebonden zijn aan quotabeperkingen of verwijdering uit de database. - Roep
navigator.storage.persist()aan om te voorkomen dat gegevens worden verwijderd.
De opslag van extensies wordt gedeeld over de oorsprong van de extensie, inclusief de service worker van de extensie, alle extensiepagina's (waaronder pop-ups en het zijpaneel) en documenten die niet op het scherm zichtbaar zijn. In contentscripts heeft het aanroepen van webopslag-API's toegang tot gegevens van de hostpagina waarop het contentscript is geïnjecteerd, en niet van de extensie zelf.
Toegang voor dienstverlenend personeel
De IndexedDB- en Cache Storage- API's zijn toegankelijk in service workers. Lokale opslag en sessieopslag zijn dat echter niet.
Als u vanuit de service worker toegang nodig hebt tot de lokale opslag of de sessieopslag, gebruik dan een offscreen-document .
Indeling
Partitionering is het proces waarbij sleutels worden toegevoegd aan opgeslagen gegevens om te beperken waar deze toegankelijk zijn. Historisch gezien werden opslaggegevens op basis van herkomst van de bron van de gegevens beveiligd.
Vanaf Chrome 115 introduceert opslagpartitionering wijzigingen in de manier waarop partitioneringssleutels worden gedefinieerd om bepaalde vormen van cross-site tracking te voorkomen. In de praktijk betekent dit dat als site A een iframe met site B insluit, site B geen toegang meer heeft tot dezelfde opslagruimte als wanneer er direct naar site B wordt genavigeerd.
Om de impact hiervan op verlengingen te beperken, gelden twee uitzonderingen:
- Als een pagina met het schema
chrome-extension://is ingesloten in een website, is opslagpartitionering niet van toepassing en heeft de extensie toegang tot de partitie op het hoogste niveau. - Als een pagina met het
chrome-extension://schema een iframe bevat en de extensie hostrechten heeft voor de site die erin is ingesloten, heeft die site ook toegang tot de hoofdpartitie van de extensie.
Cookies
Cookies bieden een manier om sleutel-waardeparen op te slaan die gekoppeld zijn aan een specifiek domein en pad. Ze hebben beperkte waarde in extensies, maar inzicht in hun gedrag kan nuttig zijn als je een specifiek gebruiksscenario hebt of een script van derden hebt gebundeld dat ze in de implementatie gebruikt.
Beveiligde cookies
Het Secure cookie-attribuut wordt alleen ondersteund voor het https:// schema. chrome-extension:// 's kunnen daarom geen cookies met dit attribuut instellen.
Dit betekent ook dat extensiepagina's geen andere cookie-attributen kunnen gebruiken waar het Secure attribuut vereist is:
Partitionerings- en SameSite-gedrag
Cookies die op chrome-extension://-pagina's worden geplaatst, gebruiken altijd SameSite=Lax . Hierdoor kunnen cookies die door een extensie op zijn eigen oorsprong worden geplaatst, nooit in frames worden benaderd en is partitionering niet relevant.
Cookies die gekoppeld zijn aan websites van derden, zoals cookies die in een frame op een extensiepagina worden geladen of cookies die vanuit een extensiepagina naar een externe bron worden verzonden, gedragen zich hetzelfde als cookies op het web, met uitzondering van twee punten:
- Cookies van derden worden nooit geblokkeerd, zelfs niet in subframes, als de hoofdpagina van een bepaald tabblad een
chrome-extension://pagina is. - Verzoeken van een extensie aan een derde partij worden als same-site behandeld als de extensie hostrechten heeft voor die derde partij. Dit betekent dat
SameSite=Strictcookies verzonden kunnen worden. Houd er rekening mee dat dit alleen van toepassing is op netwerkverzoeken, niet op toegang viadocument.cookiein JavaScript, en niet geldt als cookies van derden geblokkeerd zijn.
Houd er rekening mee dat de instellingen met betrekking tot cookies van derden worden beïnvloed door de werkzaamheden van de Privacy Sandbox en worden aangepast aan de hand van de planning daarvan .
De browser.cookies API biedt controle over de partitiesleutel die bij elke API-methode gebruikt moet worden. Zie de API-referentie voor meer informatie.
Extensies kunnen cookies opslaan en toegang krijgen tot webopslag-API's, net als een normale website. In sommige gevallen gedragen deze zich echter anders in extensies.
Zie browser.storage voor informatie over de extensie-API.
Opslag
Het is vaak wenselijk om API's voor webplatformopslag te gebruiken in extensies. In dit gedeelte wordt het gedrag van deze API's in een extensiecontext onderzocht, dat soms kan afwijken van hoe ze zich op het web gedragen.
Vasthoudendheid
De extensieopslag wordt niet gewist wanneer een gebruiker browsegegevens wist . Dit geldt voor alle gegevens die zijn opgeslagen met behulp van webopslag-API's (zoals Local Storage en IndexedDB ).
Standaard zijn extensies onderworpen aan de normale quotabeperkingen voor opslag, die kunnen worden gecontroleerd door navigator.storage.estimate() aan te roepen. Opslag kan ook worden vrijgemaakt bij zware geheugendruk, hoewel dit zelden voorkomt. Om dit te voorkomen:
- Vraag de machtiging
"unlimitedStorage"aan. Deze machtiging is van invloed op zowel de API's voor extensies als voor webopslag en zorgt ervoor dat extensies niet langer gebonden zijn aan quotabeperkingen of verwijdering uit de database. - Roep
navigator.storage.persist()aan om te voorkomen dat gegevens worden verwijderd.
De opslag van extensies wordt gedeeld over de oorsprong van de extensie, inclusief de service worker van de extensie, alle extensiepagina's (waaronder pop-ups en het zijpaneel) en documenten die niet op het scherm zichtbaar zijn. In contentscripts heeft het aanroepen van webopslag-API's toegang tot gegevens van de hostpagina waarop het contentscript is geïnjecteerd, en niet van de extensie zelf.
Toegang voor dienstverlenend personeel
De IndexedDB- en Cache Storage- API's zijn toegankelijk in service workers. Lokale opslag en sessieopslag zijn dat echter niet.
Als u vanuit de service worker toegang nodig hebt tot de lokale opslag of de sessieopslag, gebruik dan een offscreen-document .
Indeling
Partitionering is het proces waarbij sleutels worden toegevoegd aan opgeslagen gegevens om te beperken waar deze toegankelijk zijn. Historisch gezien werden opslaggegevens op basis van herkomst van de bron van de gegevens beveiligd.
Vanaf Chrome 115 introduceert opslagpartitionering wijzigingen in de manier waarop partitioneringssleutels worden gedefinieerd om bepaalde vormen van cross-site tracking te voorkomen. In de praktijk betekent dit dat als site A een iframe met site B insluit, site B geen toegang meer heeft tot dezelfde opslagruimte als wanneer er direct naar site B wordt genavigeerd.
Om de impact hiervan op verlengingen te beperken, gelden twee uitzonderingen:
- Als een pagina met het schema
chrome-extension://is ingesloten in een website, is opslagpartitionering niet van toepassing en heeft de extensie toegang tot de partitie op het hoogste niveau. - Als een pagina met het
chrome-extension://schema een iframe bevat en de extensie hostrechten heeft voor de site die erin is ingesloten, heeft die site ook toegang tot de hoofdpartitie van de extensie.
Cookies
Cookies bieden een manier om sleutel-waardeparen op te slaan die gekoppeld zijn aan een specifiek domein en pad. Ze hebben beperkte waarde in extensies, maar inzicht in hun gedrag kan nuttig zijn als je een specifiek gebruiksscenario hebt of een script van derden hebt gebundeld dat ze in de implementatie gebruikt.
Beveiligde cookies
Het Secure cookie-attribuut wordt alleen ondersteund voor het https:// schema. chrome-extension:// 's kunnen daarom geen cookies met dit attribuut instellen.
Dit betekent ook dat extensiepagina's geen andere cookie-attributen kunnen gebruiken waar het Secure attribuut vereist is:
Partitionerings- en SameSite-gedrag
Cookies die op chrome-extension://-pagina's worden geplaatst, gebruiken altijd SameSite=Lax . Hierdoor kunnen cookies die door een extensie op zijn eigen oorsprong worden geplaatst, nooit in frames worden benaderd en is partitionering niet relevant.
Cookies die gekoppeld zijn aan websites van derden, zoals cookies die in een frame op een extensiepagina worden geladen of cookies die vanuit een extensiepagina naar een externe bron worden verzonden, gedragen zich hetzelfde als cookies op het web, met uitzondering van twee punten:
- Cookies van derden worden nooit geblokkeerd, zelfs niet in subframes, als de hoofdpagina van een bepaald tabblad een
chrome-extension://pagina is. - Verzoeken van een extensie aan een derde partij worden als same-site behandeld als de extensie hostrechten heeft voor die derde partij. Dit betekent dat
SameSite=Strictcookies verzonden kunnen worden. Houd er rekening mee dat dit alleen van toepassing is op netwerkverzoeken, niet op toegang viadocument.cookiein JavaScript, en niet geldt als cookies van derden geblokkeerd zijn.
Houd er rekening mee dat de instellingen met betrekking tot cookies van derden worden beïnvloed door de werkzaamheden van de Privacy Sandbox en worden aangepast aan de hand van de planning daarvan .
De browser.cookies API biedt controle over de partitiesleutel die bij elke API-methode gebruikt moet worden. Zie de API-referentie voor meer informatie.