Pembangunan Sambungan Pelayar (Chrome & Edge) · Pelajaran

Memahami Kebenaran Lanjutan

Terokai kebenaran sensitif seperti `activeTab`, `scripting` dan kebenaran hos, serta pelajari bila dan cara memintanya.

Pelajaran 1 daripada 411 langkah

Memahami Kebenaran Lanjutan ialah pelajaran Pembangunan Sambungan Pelayar (Chrome & Edge) percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Pembangunan Sambungan Pelayar (Chrome & Edge), dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Pembangunan Sambungan Pelayar (Chrome & Edge) merangkumi sejumlah 4 pelajaran.

Melangkaui Kebenaran Asas

Selamat datang! Dalam pelajaran ini, kita akan mendalami kebenaran sambungan pelayar lanjutan. Kebenaran ini memberikan keupayaan yang berkuasa, lalu membolehkan sambungan anda berinteraksi dengan lebih mendalam dengan kandungan web dan data pengguna.

Memahaminya amat penting untuk membina sambungan yang kukuh sambil mengekalkan kepercayaan dan keselamatan pengguna.

Kita akan membincangkan:

  • Kebenaran Hos
  • Kebenaran activeTab
  • Kebenaran scripting

Memberikan Akses Web

Kebenaran hos adalah asas. Kebenaran ini menentukan laman web yang boleh berinteraksi dengan sambungan anda. Ini termasuk membaca data, mengubah suai kandungan atau membuat permintaan rangkaian pada laman tertentu tersebut.

Anggaplah kebenaran ini sebagai "kunci" yang membuka akses kepada domain web tertentu.

Mengisytiharkan Akses Hos

Anda mengisytiharkan kebenaran hos dalam fail manifest.json di bawah kunci host_permissions. Setiap rentetan ialah corak URL.

Contohnya, untuk membenarkan akses kepada semua halaman di google.com, anda perlu menyatakan:

{
  "name": "My Extension",
  "version": "1.0",
  "manifest_version": 3,
  "host_permissions": [
    "https://www.google.com/*"
  ]
}

Akses Luas dengan Kad Liar

Anda boleh menggunakan kad liar (*) untuk mendapatkan akses yang lebih luas. Contohnya, "<all_urls>" (atau "*://*/*") memberikan akses kepada semua URL pada semua skema (HTTP, HTTPS).

Walaupun berkuasa, penggunaan kad liar yang luas perlu dilakukan dengan sangat berhati-hati kerana ia memberikan sambungan anda kawalan yang besar terhadap pengalaman penyemakan imbas pengguna di mana-mana laman.

{
  "name": "My Extension",
  "version": "1.0",
  "manifest_version": 3,
  "host_permissions": [
    "<all_urls>"
  ]
}

Keistimewaan Tab Sementara

Kebenaran activeTab ialah alternatif yang lebih selamat berbanding kebenaran hos yang luas untuk tindakan sekali sahaja pada halaman semasa.

Apabila pengguna mengaktifkan sambungan anda (contohnya, mengklik ikonnya), activeTab memberikan sambungan anda kebenaran hos sementara kepada tab yang sedang aktif. Kebenaran ini kekal sehingga pengguna beralih dari halaman tersebut atau menutup tab.

{
  "name": "My Extension",
  "version": "1.0",
  "manifest_version": 3,
  "permissions": [
    "activeTab"
  ]
}

Mendapatkan URL Tab Semasa

Dengan activeTab, sambungan anda boleh mengakses maklumat tentang tab semasa, seperti URL atau tajuknya, tanpa memerlukan kebenaran hos kekal.

Cuba jalankan contoh ini. Bayangkan kod ini berada dalam skrip tetingkap timbul sambungan anda:

// This script runs when the extension popup opens.
document.addEventListener('DOMContentLoaded', function() {
  chrome.tabs.query({ active: true, currentWindow: true }, function(tabs) {
    if (tabs.length > 0) {
      const activeTab = tabs[0];
      console.log('Active tab URL:', activeTab.url);
      // Display in popup for demonstration
      document.body.innerHTML = `<p>Current URL: ${activeTab.url}</p>`;
    } else {
      document.body.innerHTML = `<p>No active tab.</p>`;
    }
  });
});

Penyuntikan Kod Secara Programatik

Kebenaran scripting membolehkan sambungan anda menyuntik JavaScript dan CSS ke dalam halaman web secara programatik. Inilah cara anda mengubah suai kandungan atau tingkah laku halaman.

Ini ialah kebenaran penting untuk skrip kandungan dan menggantikan API tabs.executeScript dalam Manifest V2.

{
  "name": "My Extension",
  "version": "1.0",
  "manifest_version": 3,
  "permissions": [
    "scripting"
  ],
  "host_permissions": [
    "https://www.example.com/*"
  ]
}

Mengubah Suai Halaman

Setelah anda mempunyai kebenaran scripting (serta kebenaran hos untuk tab sasaran), anda boleh menyuntik kod. Contoh ini menyuntik skrip ringkas untuk menukar warna latar belakang tab aktif.

Bayangkan kod ini sedang dijalankan dalam skrip latar belakang atau tetingkap timbul anda:

// This code would typically run from a background script
// or popup after a user action.
chrome.tabs.query({ active: true, currentWindow: true }, function(tabs) {
  if (tabs.length > 0) {
    const activeTabId = tabs[0].id;
    chrome.scripting.executeScript({
      target: { tabId: activeTabId },
      function: () => {
        // This function runs in the context of the web page
        document.body.style.backgroundColor = 'lightblue';
        console.log('CoddyKit: Page background changed!');
      }
    });
  }
});

Prinsip Keistimewaan Minimum

Sentiasa ikuti Prinsip Keistimewaan Minimum: minta hanya kebenaran yang benar-benar diperlukan oleh sambungan anda.

  • Kebenaran Diperlukan: Diisytiharkan dalam manifest.json dan diminta semasa pemasangan.
  • Kebenaran Pilihan: Boleh diminta semasa masa jalan menggunakan chrome.permissions.request() hanya apabila pengguna memerlukan ciri khusus tersebut. Ini memberikan pengguna lebih kawalan dan membina kepercayaan.

Senario Kebenaran

Apakah kebenaran yang anda perlukan untuk sambungan yang, apabila ikonnya diklik, membaca tajuk halaman semasa dan kemudian menyuntik fail CSS tersuai ke dalam halaman yang sama?

Ringkasan Kebenaran Lanjutan

Syabas! Anda telah mempelajari tentang kebenaran lanjutan yang berkuasa:

  • Kebenaran Hos: Memberikan akses kepada laman web tertentu.
  • activeTab: Memberikan kebenaran hos sementara kepada tab aktif apabila diaktifkan oleh pengguna, sesuai untuk tindakan sekali sahaja.
  • scripting: Membolehkan penyuntikan JavaScript dan CSS secara programatik.

Sentiasa gunakan pendekatan dengan keistimewaan paling minimum untuk memastikan keselamatan dan kepercayaan pengguna. Seterusnya, kita akan meneroka amalan pengekodan selamat!

Percuma untuk bermula

Pelajari JavaScript dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Memahami Kebenaran Lanjutan” percuma?

Ya — teks penuh “Memahami Kebenaran Lanjutan” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Pembangunan Sambungan Pelayar (Chrome & Edge), tingkat taraf kepada CoddyKit PRO. Kursus Pembangunan Sambungan Pelayar (Chrome & Edge) merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Memahami Kebenaran Lanjutan”?

Terokai kebenaran sensitif seperti `activeTab`, `scripting` dan kebenaran hos, serta pelajari bila dan cara memintanya. Anda berlatih Pembangunan Sambungan Pelayar (Chrome & Edge) menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Pembangunan Sambungan Pelayar (Chrome & Edge)?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Pembangunan Sambungan Pelayar (Chrome & Edge) di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Memahami Kebenaran Lanjutan” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Pembangunan Sambungan Pelayar (Chrome & Edge) ini?

Ya. Setiap pelajaran Pembangunan Sambungan Pelayar (Chrome & Edge) menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Memahami Kebenaran Lanjutan
  2. Amalan Pengekodan Selamat
  3. Dasar Keselamatan Kandungan (CSP)
  4. Keizinan Pilihan dan Permintaan Masa Jalan
← Kembali ke Pembangunan Sambungan Pelayar (Chrome & Edge)