Richtlinie für ursprungsübergreifende Einbettung

Mit dem Manifestschlüssel cross_origin_embedder_policy kann die Erweiterung einen Wert für den Antwortheader Cross-Origin-Embedder-Policy (COEP) für Anfragen an den Ursprung der Erweiterung angeben. Dazu gehören der Service Worker der Erweiterung, ein Pop-up, die Seite mit Optionen, für eine Erweiterungsressource geöffnete Tabs usw.

Zusammen mit cross_origin_opener_policy ermöglicht dieser Schlüssel der Erweiterung die Aktivierung der ursprungsübergreifenden Isolierung.

Manifestdeklaration

Der Manifestschlüssel cross_origin_embedder_policy enthält ein Objekt mit einem Attribut namens value, das einen String annimmt. Chrome verwendet diesen String als Wert des Cross-Origin-Embedder-Policy-Headers, wenn Ressourcen vom Ursprung der Erweiterung bereitgestellt werden. Beispiel:

{
    ...
    "cross_origin_embedder_policy": {
      "value": "require-corp"
    },
    ...
}

Weitere Informationen zu dieser Funktion finden Sie unter Übersicht über die ursprungsübergreifende Isolierung.