V3 扩展禁止远程托管代码是什么意思

问题描述

Google chrome 刚刚宣布 V3 扩展禁止远程托管代码。这是什么意思?他们禁止 iframe 吗?我找不到这方面的任何详细信息?

解决方法

正如 wOxxOm 所指出的,这意味着您的所有代码都必须在您上传到 Chrome 网上应用店的打包文件中,您不能包含来自远程服务器的代码。

来自 Overview of Manifest V3 上的 developer.chrome.com 文档:

MV3 中的一项关键安全改进是扩展程序无法加载远程代码,如 JavaScript 或 Wasm 文件。这让我们可以更可靠、更有效地检查扩展程序提交到 Chrome 网上应用店时的安全行为。具体来说,所有逻辑都必须包含在扩展包中。