Richtlinie für ursprungsübergreifende Einbettung

Mit dem Manifestschlüssel cross_origin_embedder_policy kann die Erweiterung einen Wert für den Cross-Origin-Embedder-Policy für Anfragen an den Ursprung. Dazu gehört auch der Hintergrund der Erweiterung (Service Worker oder Hintergrundseite), Pop-ups, Optionen, Tabs, die für eine Erweiterungsressource geöffnet sind usw.

Zusammen mit cross_origin_opener_policy ermöglicht dieser Schlüssel der Erweiterung, ursprungsübergreifende Isolierung.

Manifestdeklaration

Der Manifestschlüssel cross_origin_embedder_policy verwendet ein Objekt. Dieses Objekt sollte nur ein Objekt enthalten. Property namens value mit einem Stringwert. Chrome verwendet diesen String als Wert des Cross-Origin-Embedder-Policy-Header, wenn Ressourcen vom Ursprung der Erweiterung bereitgestellt werden. Beispiel:

{
    ...
    "cross_origin_embedder_policy": {
      "value": "require-corp"
    },
    ...
}

Weitere Informationen zu dieser Funktion finden Sie in der Übersicht über die ursprungsübergreifende Isolierung.