Utveckling av webbläsartillägg (Chrome och Edge) · Lektion

Behörigheter och matchning av värdar

Förstå hur Ni deklarerar och begär nödvändiga behörigheter samt hur värdbehörigheter styr åtkomsten till webbplatser.

Lektion 3 av 411 steg

Behörigheter och matchning av värdar är en gratis lektion i Utveckling av webbläsartillägg (Chrome och Edge) på CoddyKit. Detta är lektion 3 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Utveckling av webbläsartillägg (Chrome och Edge), och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Utveckling av webbläsartillägg (Chrome och Edge) innehåller totalt 4 lektioner.

Varför tillägg behöver behörigheter

Precis som appar i telefonen behöver webbläsartillägg ofta särskilda ”behörigheter” för att fungera. Behörigheterna anger vad tillägget får och inte får göra.

Det här systemet är avgörande för användarnas säkerhet och integritet. Det förhindrar att tillägg får åtkomst till information eller utför åtgärder som de inte behöver, utan ert uttryckliga samtycke.

Två grundläggande typer av behörigheter

I Manifest V3 delas behörigheter vanligtvis in i två kategorier:

  • API-behörigheter: Åtkomst till specifika webbläsarfunktioner (t.ex. hantering av flikar och sparande av data).
  • Värdbehörigheter: Åtkomst till specifika webbplatser (t.ex. läsning av innehåll på example.com).

Vi går igenom hur ni deklarerar båda typerna i filen manifest.json.

Deklarera API-behörigheter

API-behörigheter anges under nyckeln "permissions" i manifest.json. Varje sträng i arrayen motsvarar ett specifikt webbläsar-API.

Till exempel låter "storage" tillägget spara användardata, medan "tabs" gör att det kan interagera med webbläsarflikar, till exempel hämta deras URL:er.

{
  "manifest_version": 3,
  "name": "My Extension",
  "version": "1.0",
  "permissions": [
    "storage",
    "tabs"
  ]
}

Behörigheten ”activeTab”

Behörigheten "activeTab" är unik. Det är en API-behörighet som ger tillägget tillfälliga värdbehörigheter för den aktiva fliken.

Åtkomsten beviljas endast när användaren *anropar* tillägget, till exempel genom att klicka på dess ikon i verktygsfältet. Det är ett bra sätt att minska de inledande behörighetsvarningarna, eftersom åtkomst endast ges när den behövs.

{
  "manifest_version": 3,
  "name": "ActiveTab Demo",
  "version": "1.0",
  "permissions": [
    "activeTab"
  ]
}

Förstå värdbehörigheter

Värdbehörigheter är avgörande för att ange vilka webbplatser tillägget kan interagera med. Utan dem kan tillägget inte läsa eller ändra innehåll på webbsidor.

Det här är en viktig säkerhetsgräns. Ett tillägg med värdbehörighet för google.com kan inte komma åt facebook.com, vilket skyddar användardata och värnar integriteten.

Ange värdbehörigheter

Värdbehörigheter deklareras i arrayen "host_permissions" i manifest.json. Ni använder matchningsmönster för URL:er för att ange domänerna.

Ett matchningsmönster som "*://*.example.com/*" innebär åtkomst till alla underdomäner på example.com via HTTP eller HTTPS.

{
  "manifest_version": 3,
  "name": "Host Access",
  "version": "1.0",
  "host_permissions": [
    "*://developer.chrome.com/*",
    "https://www.example.org/*"
  ]
}

Jokertecken i matchningsmönster

Matchningsmönster använder specialtecken:

  • *: Matchar valfri sträng (förutom / i schema/värd eller # i sökvägen).
  • <all_urls>: Ett särskilt mönster som matchar alla URL:er (http, https, ftp, file). Använd det med stor försiktighet eftersom det ger bred åtkomst.

Till exempel matchar "https://*.google.com/search?*" sidor med Googles sökresultat.

Kombinera API- och värdbehörigheter

Ofta behöver tillägget både API- och värdbehörigheter. Här är ett exempel på ett tillägg som vill köra ett skript på Wikipedia-sidor.

Det behöver API-behörigheten "scripting" för att köra kod samt värdbehörighet för Wikipedia för att ange var koden får köras.

{
  "manifest_version": 3,
  "name": "Wiki Enhancer",
  "version": "1.0",
  "permissions": [
    "scripting"
  ],
  "host_permissions": [
    "*://*.wikipedia.org/*"
  ]
}

Användarens samtycke och förtroende

När en användare installerar tillägget visar webbläsaren en lista över alla begärda behörigheter. Det ger användaren möjlighet att förstå vad tillägget kan göra.

Begär alltid minsta nödvändiga behörigheter. Om ni begär för många behörigheter kan användarna börja misstro tillägget och välja att inte installera det. Var transparenta!

Kontrollera era kunskaper

Vilka påståenden beskriver värdbehörigheter i Manifest V3-tillägg korrekt?

Sammanfattning: behörigheter och värdmatchning

Bra jobbat! Ni har lärt er om behörigheternas viktiga roll i Manifest V3-tillägg.

  • API-behörigheter: Ger åtkomst till webbläsarfunktioner (t.ex. "storage", "tabs").
  • Värdbehörigheter: Styr åtkomsten till webbplatser med hjälp av URL-matchningsmönster (t.ex. "*://*.google.com/*").
  • "activeTab" är en särskild API-behörighet som ger tillfällig värdåtkomst.
  • Begär alltid minsta nödvändiga behörigheter för att bygga användarnas förtroende.

Att förstå dessa begrepp är viktigt för att bygga säkra och funktionella tillägg!

Gratis att börja

Lär dig JavaScript med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
12
Lektioner
48

Vanliga frågor

Är lektionen ”Behörigheter och matchning av värdar” gratis?

Ja – hela texten till ”Behörigheter och matchning av värdar” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Utveckling av webbläsartillägg (Chrome och Edge), kan Ni uppgradera till CoddyKit PRO. Kursen i Utveckling av webbläsartillägg (Chrome och Edge) innehåller totalt 4 lektioner.

Vad lär jag mig i ”Behörigheter och matchning av värdar”?

Förstå hur Ni deklarerar och begär nödvändiga behörigheter samt hur värdbehörigheter styr åtkomsten till webbplatser. Ni övar på Utveckling av webbläsartillägg (Chrome och Edge) med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Utveckling av webbläsartillägg (Chrome och Edge)?

Du behöver inga förkunskaper. Utbildningen i Utveckling av webbläsartillägg (Chrome och Edge) på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 3 av 4.

Hur lång tid tar lektionen ”Behörigheter och matchning av värdar”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Utveckling av webbläsartillägg (Chrome och Edge)-lektionen?

Ja. Varje Utveckling av webbläsartillägg (Chrome och Edge)-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Förstå strukturen i Manifest V3
  2. Bakgrundstjänstarbetare
  3. Behörigheter och matchning av värdar
  4. Åtgärd, ikoner och verktygsfältets knapp
← Tillbaka till Utveckling av webbläsartillägg (Chrome och Edge)