FedCM: Mengizinkan permintaan jaringan ke Penyedia Identitas Anda dengan Daftar Izin Koneksi

Dipublikasikan: 27 Agustus 2026

Chrome 152 memperkenalkan Daftar Izin Koneksi, mekanisme yang memungkinkan Anda menentukan pola URL persis yang diizinkan untuk komunikasi jaringan di situs Anda. Meskipun sandbox jaringan ini membantu mencegah pemindahan data yang tidak sah, daftar yang diizinkan yang ketat mungkin secara tidak sengaja memblokir layanan yang sah.

Jika situs Anda mengandalkan autentikasi gabungan dan menggunakan Daftar yang Diizinkan Koneksi, Anda harus memasukkan endpoint Penyedia Identitas Anda ke dalam daftar yang diizinkan agar pengguna dapat login. Jika Anda tidak menggunakan Daftar yang Diizinkan untuk Koneksi, Anda tidak perlu melakukan tindakan apa pun.

Arti Daftar yang Diizinkan untuk Koneksi bagi permintaan FedCM

Di situs tempat pengguna login, FedCM API membuat permintaan jaringan ke endpoint Penyedia Identitas berikut:

Dengan Daftar Izin Koneksi, Anda dapat mengontrol endpoint mana yang diizinkan situs Anda untuk berkomunikasi menggunakan header respons HTTP Connection-Allowlist. Jika daftar yang diizinkan disiapkan, tetapi tidak menyertakan endpoint Penyedia Identitas Anda, integrasi FedCM Anda mungkin tidak berfungsi seperti yang diharapkan.

Untuk pihak tepercaya: Memasukkan Penyedia Identitas Anda dalam daftar yang diizinkan

Saat mengonfigurasi Daftar Izin Koneksi, Anda harus memastikan untuk menyertakan semua layanan yang Anda inginkan untuk berkomunikasi dengan situs Anda. Jika pengguna Anda login dengan Penyedia Identitas, Anda harus menambahkan endpoint-nya ke daftar yang diizinkan. Anda dapat menyertakan endpoint Penyedia Identitas menggunakan karakter pengganti:

// Allow network requests to any of the Identity Provider endpoints
Connection-Allowlist: ("https://idp.example/*" response-origin)

Untuk penyedia identitas

Jika Anda adalah Penyedia Identitas, Anda tidak perlu memperbarui kode Anda. Namun, sebaiknya perbarui dokumentasi Anda untuk memberi tahu Pihak Tepercaya tentang endpoint tertentu yang perlu mereka masukkan ke daftar yang diizinkan agar integrasi mereka tetap berfungsi dengan baik.

Resource