跨源嵌入器政策

借助 cross_origin_embedder_policy 清单键,扩展程序可以为 针对扩展程序的请求的 Cross-Origin-Embedder-Policy (COEP) 响应标头 来源。这包括扩展程序的后台上下文(Service Worker 或后台页面)、 弹出式窗口、选项页面、打开的扩展程序资源标签页等。

此密钥与 cross_origin_opener_policy 结合使用,可允许扩展程序选择启用 跨域隔离

清单声明

cross_origin_embedder_policy 清单键接受一个对象。此对象应仅包含一个 属性 value,具有字符串值。Chrome 会将此字符串用作 Cross-Origin-Embedder-Policy 标头。例如:

{
    ...
    "cross_origin_embedder_policy": {
      "value": "require-corp"
    },
    ...
}

如需详细了解此功能,请参阅跨域隔离概览