FedCM: با استفاده از لیست مجاز اتصال، درخواست‌های شبکه را به ارائه‌دهنده هویت خود مجاز کنید

منتشر شده: ۲۷ آگوست ۲۰۲۶

کروم ۱۵۲، لیست‌های مجاز اتصال (Connection Allowlists) را معرفی می‌کند، مکانیزمی که به شما امکان می‌دهد الگوهای دقیق URL مجاز برای ارتباطات شبکه‌ای در سایت خود را مشخص کنید. در حالی که این سندباکس شبکه به جلوگیری از خروج غیرمجاز داده‌ها کمک می‌کند، یک لیست مجاز سختگیرانه ممکن است ناخواسته سرویس‌های قانونی را مسدود کند.

اگر سایت شما به احراز هویت فدرال متکی است و از لیست‌های مجاز اتصال استفاده می‌کند، باید نقاط پایانی ارائه‌دهنده هویت خود را مجاز کنید تا کاربران بتوانند وارد سیستم شوند. اگر از لیست‌های مجاز اتصال استفاده نمی‌کنید، هیچ اقدامی لازم نیست.

معنی لیست‌های مجاز اتصال برای درخواست‌های FedCM چیست؟

در سایتی که کاربر در حال ورود به سیستم است، API مربوط به FedCM درخواست‌های شبکه را به نقاط انتهایی ارائه‌دهنده هویت زیر ارسال می‌کند:

با استفاده از Connection Allowlists، می‌توانید با استفاده از هدر پاسخ HTTP Connection-Allowlist ، نقاط پایانی مجاز به برقراری ارتباط سایت خود را کنترل کنید. اگر یک لیست مجاز تنظیم شده باشد اما شامل نقاط پایانی ارائه دهنده هویت شما نباشد، ممکن است ادغام FedCM شما آنطور که انتظار می‌رود کار نکند.

برای طرف‌های متکی: ارائه‌دهنده هویت خود را مجاز کنید

هنگام پیکربندی لیست مجاز اتصال، باید مطمئن شوید که تمام سرویس‌هایی را که می‌خواهید سایت شما با آنها ارتباط برقرار کند، در آن قرار می‌دهید. اگر کاربران شما با یک ارائه‌دهنده هویت وارد سیستم می‌شوند، باید نقاط پایانی آن را به لیست مجاز اضافه کنید. می‌توانید نقاط پایانی ارائه‌دهنده هویت را با استفاده از یک wildcard اضافه کنید:

// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)

برای ارائه دهندگان هویت

اگر شما یک ارائه‌دهنده هویت هستید، نیازی به به‌روزرسانی کد خود ندارید. با این حال، توصیه می‌کنیم مستندات خود را به‌روزرسانی کنید تا به طرفین اعتماد در مورد نقاط پایانی خاصی که باید لیست کنند تا ادغام‌هایشان به درستی کار کند، اطلاع دهید.

منابع