Host autonomo per Linux

Linux è l'unica piattaforma in cui gli utenti di Chrome possono installare estensioni ospitate al di fuori del Chrome Web Store. Questo articolo descrive come pacchettizzare, ospitare e aggiornare file crx da un server web per uso generico. Se distribuisci un'estensione o un tema esclusivamente tramite il Chrome Web Store, consulta la sezione Hosting e aggiornamento del Webstore.

Package

Le estensioni e i temi vengono pubblicati come file .crx. Quando il caricamento avviene tramite la Dashboard per sviluppatori di Chrome, la dashboard crea automaticamente il file crx. Se pubblicato su un server personale, il file crx dovrà essere creato in locale o scaricato dal Chrome Web Store.

Scarica .crx dal Chrome Web Store

Se un'estensione è ospitata sul Chrome Web Store, il file .crx può essere scaricato dalla Dashboard per sviluppatori. Individua l'estensione nella sezione "Le tue schede" e fai clic su "Ulteriori informazioni". Nella finestra popup, fai clic sul link main.crx di colore blu per scaricarlo.

Scarica .crx dalla Dashboard per sviluppatori

Il file scaricato può essere ospitato su un server personale. Questo è il modo più sicuro per ospitare un'estensione localmente, poiché i contenuti dell'estensione verranno firmati dal Chrome Web Store. Ciò consente di rilevare potenziali attacchi e manomissioni.

Crea .crx localmente

Le directory delle estensioni vengono convertite in file .crx nella pagina di gestione delle estensioni. Vai su chrome://extensions/ nella omnibox o fai clic sul menu Chrome, tieni premuto il puntatore su "Altri strumenti", quindi seleziona "Estensioni".

Nella pagina Gestione delle estensioni, attiva la modalità sviluppatore facendo clic sull'opzione di attivazione/disattivazione accanto a Modalità sviluppatore. A questo punto, seleziona il pulsante COMPLETA ESTENSIONE.

Viene selezionata la modalità sviluppatore, quindi l'estensione Click Pack

Specifica il percorso della cartella dell'estensione nel campo Directory principale dell'estensione, quindi fai clic sul pulsante PACK EXTENSION. Ignora il campo Chiave privata per il pacchetto la prima volta.

Specifica il percorso dell'estensione e poi l'estensione Click Pack

Chrome creerà due file, un file .crx e un file .pem, contenenti la chiave privata dell'estensione.

File di estensioni in pacchetto

Non perdere la chiave privata. Conserva il file .pem in un luogo segreto e protetto; sarà necessario aggiornare l'estensione.

Aggiorna un pacchetto .crx

Aggiorna il file .crx di un'estensione aumentando il numero di versione in manifest.json.

{
  ...
  "version": "1.5",
  ...
  }
}
{
  ...
  "version": "1.6",
  ...
  }
}

Torna alla pagina di gestione delle estensioni e fai clic sul pulsante COMPLETA ESTENSIONE. Specifica il percorso della directory delle estensioni e la posizione della chiave privata.

Aggiornamento dei file di estensione

La pagina fornirà il percorso dell'estensione in pacchetto aggiornata.

Aggiornamento dei file di estensione

Pacchetto tramite riga di comando

Estensioni dei pacchetti nella riga di comando richiamando chrome.exe. Usa il flag --pack-extension per specificare la posizione della cartella dell'estensione e il flag --pack-extension-key per specificare la posizione del file della chiave privata dell'estensione.

chrome.exe --pack-extension=C:\myext --pack-extension-key=C:\myext.pem

Host

Un server che ospita file .crx deve utilizzare intestazioni HTTP appropriate per consentire agli utenti di installare l'estensione facendo clic su un link.

Google Chrome considera un file installabile se si verifica una delle seguenti condizioni:

  • Il file ha il tipo di contenuti application/x-chrome-extension
  • Il suffisso del file è .crx ed entrambe le seguenti condizioni:
    • Il file non viene pubblicato con l'intestazione HTTP X-Content-Type-Options: nosniff
    • Il file viene pubblicato con uno dei seguenti tipi di contenuti:
    • stringa vuota
    • "text/plain"
    • "application/octet-stream"
    • "unknown/unknown"
    • "application/unknown"
    • "\*/\*"

Il motivo più comune per il mancato riconoscimento di un file installabile è l'invio dell'intestazione X-Content-Type-Options: nosniff da parte del server. Il secondo motivo più comune è l'invio da parte del server di un tipo di contenuto sconosciuto, che non è presente nell'elenco precedente. Per risolvere un problema relativo all'intestazione HTTP, modifica la configurazione del server o prova a ospitare il file .crx su un altro server.

Aggiorna

A intervalli di alcune ore, il browser controlla se nelle estensioni installate è presente un URL di aggiornamento. Per ciascun URL, invia una richiesta all'URL in cerca di un file XML manifest di aggiornamento.

  • I contenuti restituiti da un controllo degli aggiornamenti sono un documento XML manifest di aggiornamento che elenca la versione più recente di un'estensione.

Se il file manifest dell'aggiornamento indica una versione più recente di quella installata, il browser scarica e installa la nuova versione. Come per gli aggiornamenti manuali, il nuovo file .crx deve essere firmato con la stessa chiave privata della versione attualmente installata.

Nota: per garantire la privacy degli utenti, Google Chrome non invia intestazioni di cookie con richieste di file manifest di aggiornamento automatico e ignora eventuali intestazioni Set-Cookie nelle risposte a queste richieste.

Aggiorna URL

Le estensioni ospitate su server esterni al Chrome Web Store devono includere il campo update_url nel file manifest.json.

{
  "name": "My extension",
  ...
  "update_url": "https://myhost.com/mytestextension/updates.xml",
  ...
}

Aggiorna manifest

Il manifest di aggiornamento restituito dal server deve essere un documento XML.

<?xml version='1.0' encoding='UTF-8'?>
<gupdate xmlns='http://www.google.com/update2/response' protocol='2.0'>
  <app appid='aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa'>
    <updatecheck codebase='https://myhost.com/mytestextension/mte_v2.crx' version='2.0' />
  </app>
</gupdate>

Questo formato XML è stato preso in prestito da quello utilizzato da Omaha, l'infrastruttura di aggiornamento di Google. Il sistema di estensioni utilizza i seguenti attributi per gli elementi <app> e <updatecheck> del manifest di aggiornamento:

appid
L'ID dell'estensione viene generato in base a un hash della chiave pubblica, come descritto nella sezione packaging. L'ID di un'estensione viene visualizzato nella pagina di gestione delle estensioni.
codebase
Un URL HTTPS che rimanda al file .crx.
versione
Utilizzato dal client per determinare se deve scaricare il file .crx specificato da codebase. Deve corrispondere al valore di "versione" nel file manifest.json del file .crx.

Il file XML manifest di aggiornamento può contenere informazioni su più estensioni, tra cui più elementi <app>.

Test

La frequenza predefinita del controllo degli aggiornamenti è di diverse ore, ma è possibile forzare un aggiornamento utilizzando il pulsante Aggiorna le estensioni ora nella pagina di gestione delle estensioni.

Aggiorna le estensioni ora

Verrà avviato il controllo di tutte le estensioni installate.

Utilizzo avanzato: parametri di richiesta

Il meccanismo di aggiornamento automatico di base è progettato per semplificare il funzionamento lato server semplicemente inserendo un file XML statico su un server web semplice, ad esempio Apache, e aggiornando il file XML quando vengono rilasciate nuove versioni delle estensioni.

Gli sviluppatori che ospitano più estensioni possono controllare i parametri della richiesta, che indicano l'ID estensione e la versione nella richiesta di aggiornamento. L'inclusione di questi parametri consente alle estensioni di eseguire l'aggiornamento dallo stesso URL che esegue il codice dinamico lato server anziché un file XML statico.

Il formato dei parametri della richiesta è:

?x=EXTENSION_DATA

Dove EXTENSION_DATA è una stringa con codifica URL del formato:

id=EXTENSION_ID&v=EXTENSION_VERSION

Ad esempio, due estensioni puntano allo stesso URL di aggiornamento (https://test.com/extension_updates.php):

  • Estensione 1
    • ID: "aaaaaaaaaaaaaaaaaaaaaaaaaaaaah"
    • Versione: "1.1"
  • Estensione 2
    • ID: "bbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb"
    • Versione: "0.4"

La richiesta di aggiornamento di ogni singola estensione è

https://test.com/extension_updates.php?x=id%3Daaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa%26v%3D1.1

e

https://test.com/extension_updates.php?x=id%3Dbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb%26v%3D0.4

È possibile elencare più estensioni in una singola richiesta per ogni URL di aggiornamento univoco. Nell'esempio precedente, se un utente ha installato entrambe le estensioni, le due richieste vengono unite in un'unica richiesta:

https://test.com/extension_updates.php?x=id%3Daaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa%26v%3D1.1&x=id%3Dbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbbb%26v%3D0.4

Se il numero di estensioni installate che utilizzano lo stesso URL di aggiornamento è abbastanza grande da far sì che l'URL di una richiesta GET sia troppo lungo (più di 2000 caratteri circa), il controllo di aggiornamento emette richieste GET aggiuntive, se necessario.

Utilizzo avanzato: versione minima del browser

Man mano che vengono aggiunte altre API al sistema delle estensioni, potrebbe essere rilasciata una versione aggiornata di un'estensione che funzionerà solo con le versioni più recenti del browser. Anche se Google Chrome viene aggiornato automaticamente, potrebbero essere necessari alcuni giorni prima che la maggior parte della base utenti esegua l'aggiornamento a una data nuova release. Per assicurarti che un determinato aggiornamento venga applicato solo alle versioni di Google Chrome corrispondenti o successive a una versione specifica, aggiungi l'attributo "prodversionmin" all'elemento <app> nella risposta all'aggiornamento.

<?xml version='1.0' encoding='UTF-8'?>
<gupdate xmlns='http://www.google.com/update2/response' protocol='2.0'>
  <app appid='aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa'>
    <updatecheck codebase='http://myhost.com/mytestextension/mte_v2.crx' version='2.0' prodversionmin='3.0.193.0'/>
  </app>
</gupdate>

In questo modo gli utenti eseguono l'aggiornamento automatico alla versione 2 solo se utilizzano Google Chrome 3.0.193.0 o versioni successive.