跨來源嵌入程式政策

cross_origin_embedder_policy 資訊清單金鑰可讓擴充功能針對向擴充功能來源發出的要求指定 Cross-Origin-Embedder-Policy (COEP) 回應標頭值。包括擴充功能的背景結構定義 (服務工作站或背景頁面)、彈出式視窗、選項頁面、開啟擴充功能資源的分頁等。

這個金鑰可與 cross_origin_opener_policy 搭配使用,讓擴充功能選擇啟用跨來源隔離

資訊清單宣告

cross_origin_embedder_policy 資訊清單金鑰會採用物件。這個物件只能包含一個名為 value 且有字串值的屬性。從擴充功能來源提供資源時,Chrome 會使用這個字串做為 Cross-Origin-Embedder-Policy 標頭的值。例如:

{
    ...
    "cross_origin_embedder_policy": {
      "value": "require-corp"
    },
    ...
}

如要進一步瞭解這項功能,請參閱跨來源隔離總覽