FedCM: Allow network requests to your Identity Provider with Connection Allowlist

תאריך פרסום: 27 באוגוסט 2026

בגרסה 152 של Chrome נוסף רשימת כתובות מאושרות לחיבור, מנגנון שמאפשר לציין את תבניות ה-URL המדויקות שמותרות לתקשורת ברשת באתר שלכם. ארגז החול הזה של הרשת עוזר למנוע דליפת נתונים לא מורשית, אבל רשימת היתרים מחמירה עלולה לחסום בטעות שירותים לגיטימיים.

אם האתר שלכם מסתמך על אימות מאוחד ומשתמש ברשימות היתרים לחיבורים, אתם צריכים להוסיף לרשימת ההיתרים את נקודות הקצה של ספק הזהויות כדי שהמשתמשים יוכלו להיכנס לחשבון. אם אתם לא משתמשים ברשימות ההיתרים לחיבורים, לא נדרשת שום פעולה.

המשמעות של רשימות ההיתרים לחיבורים לבקשות FedCM

באתר שבו המשתמש נכנס לחשבון, FedCM API שולח בקשות רשת לנקודות הקצה הבאות של ספק הזהויות:

באמצעות רשימות היתרים של חיבורים, אתם יכולים לקבוע עם אילו נקודות קצה האתר שלכם יכול לתקשר באמצעות כותרת תגובת HTTP‏ Connection-Allowlist. אם מוגדרת רשימת היתרים אבל היא לא כוללת את נקודות הקצה של ספק הזהויות, יכול להיות שהשילוב של FedCM לא יפעל כמו שצריך.

לצדדים מסתמכים: הוספה לרשימת ההיתרים של ספק הזהויות

כשמגדירים רשימת היתרים לחיבורים, צריך לוודא שכוללים בה את כל השירותים שהאתר צריך לתקשר איתם. אם המשתמשים שלכם נכנסים באמצעות ספק זהויות, אתם צריכים להוסיף את נקודות הקצה שלו לרשימת ההיתרים. אפשר לכלול את נקודות הקצה של ספק הזהויות באמצעות תו כללי לחיפוש:

// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)

לספקי זהויות

אם אתם ספק זהויות, אתם לא צריכים לעדכן את הקוד. עם זאת, מומלץ לעדכן את התיעוד כדי ליידע את הצדדים המסתמכים על נקודות הקצה הספציפיות שהם צריכים להוסיף לרשימת ההיתרים כדי שהשילובים שלהם ימשיכו לפעול בצורה תקינה.

משאבים