【发布时间】:2022-01-09 17:46:42
【问题描述】:
我想将我的 Chrome 扩展程序迁移到清单 V3。
清单 V2 上的 content_security 策略如下所示:
{...
"content_security_policy": "script-src 'self' 'sha256-...'; object-src 'self'"
}
请注意,我使用的是最具体的属性 sha-256 值。
此外,我使用this tool 进行了“半官方”转换。
当我将清单转换为 V3 然后更新扩展时,我得到以下error。我不明白为什么它被认为是不安全的 CSP 值,而它在 Manifest V2 上被接受并且被认为可以安全地使用代码的指定哈希值。
我该如何克服它?
【问题讨论】:
-
“半官方”工具不起作用,但并不奇怪。
标签: google-chrome google-chrome-extension manifest manifest.json chrome-extension-manifest-v3