【发布时间】:2013-08-13 23:38:10
【问题描述】:
我正在构建 an extension,它需要访问历史才能提供其中一项功能。
在发布包含强制许可的版本后,我的部分用户因此失去了,因为他们被大警报吓跑了,说扩展程序可能能够窥探他们的历史(我真的不打算这样做),我决定发布一个版本,删除有问题的部分并禁用权限作为临时修复。
我想使用optional permissions 实现此功能。
首先,我在清单文件中添加了新的可选权限:
...
"permissions": [
"https://news.ycombinator.com/",
"http://news.ycombinator.com/"
],
"optional_permissions": [ "history" ],
...
然后,我构建了一个函数来向处理扩展设置的脚本请求权限:
Settings.prototype.applyPermissions = function (permissions, map) {
Object.keys(permissions).forEach(function (key) {
if (map[key]) {
var checkbox = map[key].getElementsByTagName("input")[0];
checkbox.addEventListener("change", function (e) {
if (this.checked) {
chrome.permissions.request(permissions[key], function(granted) {
if (granted) {
// Permission has been granted
} else {
// Not granted
}
});
}
});
}
});
};
这里的关键部分是:
checkbox.addEventListener("change", function (e) {
if (this.checked) {
chrome.permissions.request(permissions[key], function(granted) {
if (granted) {
// Permission has been granted
} else {
// Not granted
}
});
}
});
我对由用户交互引起的事件执行请求(指南指出否则它将不起作用),并传递permissions[key],这是我的扩展程序设置中指定的对象,如下所示:
"permissions": {
"mark_as_read": {
"permissions": ["history"]
}
}
当以permissions[key] 访问它时,我得到了这个部分:
{
"permissions": ["history"]
}
这基本上是文档为此类请求显示的格式。
如果我运行此代码并切换应启用该功能的复选框,并查看错误日志,我会看到以下错误:
chrome.permissions 不可用:您没有权限 访问此 API。确保所需的权限或清单 属性包含在您的 manifest.json 中。
我还尝试从后台页面访问此 API,它实际上是可用的,但我不被允许使用,因为 Chrome 要求您从用户交互中访问它,如果您向来自您的内容脚本的后台页面以请求激活。
我在这里遗漏了什么明显的东西吗?也许我需要在清单中添加一些内容,但我找不到任何关于它的明确文档。
【问题讨论】:
-
您并没有因为历史警告而失去用户,而是因为您请求了导致新警告的权限。由于出现了新的警告,您的扩展程序将被禁用,直到用户批准新权限(或轻松释放用户,因为卸载只需单击“批准”按钮旁边)。一些升级权限的扩展程序开发人员报告说,他们在请求新权限后失去了大量用户。
标签: javascript google-chrome google-chrome-extension permissions