跨來源嵌入程式政策

cross_origin_embedder_policy 資訊清單鍵可讓擴充功能指定 針對向擴充功能提出的請求發出 Cross-Origin-Embedder-Policy (COEP) 回應標頭 來源。包括擴充功能的 Service Worker、彈出式視窗、選項頁面,以及開啟至擴充功能資源的分頁等。

這組金鑰會與 cross_origin_opener_policy 搭配使用,可讓擴充功能選擇是否啟用 「跨來源隔離」

資訊清單宣告

cross_origin_embedder_policy 資訊清單鍵包含有一個物件 名為 value 的屬性,該屬性採用字串。Chrome 會將這個字串做為 Cross-Origin-Embedder-Policy 標頭。例如:

{
    ...
    "cross_origin_embedder_policy": {
      "value": "require-corp"
    },
    ...
}

如要進一步瞭解這項功能,請參閱「跨來源隔離總覽」。