クロスオリジン埋め込みポリシー

cross_origin_embedder_policy マニフェスト キーを使用すると、拡張機能の送信元へのリクエストについて、Cross-Origin-Embedder-Policy(COEP)レスポンス ヘッダーの値を指定できます。これには、拡張機能の Service Worker、ポップアップ、オプション ページ、拡張機能のリソースで開いているタブなどが含まれます。

このキーを cross_origin_opener_policy と一緒に使用すると、拡張機能でクロスオリジン分離をオプトインできるようになります。

マニフェストの宣言

cross_origin_embedder_policy マニフェスト キーには、文字列を受け取る value という名前のプロパティが 1 つあるオブジェクトが含まれています。Chrome は拡張機能のオリジンからリソースを提供するときに、この文字列を Cross-Origin-Embedder-Policy ヘッダーの値として使用します。次に例を示します。

{
    ...
    "cross_origin_embedder_policy": {
      "value": "require-corp"
    },
    ...
}

この機能について詳しくは、クロスオリジン分離の概要をご覧ください。