【发布时间】:2019-04-29 09:10:14
【问题描述】:
我有一个 Chrome 扩展程序,可以将 Facebook 消息下载到计算机。在 Chrome (v.74) 的最新更新后,它停止工作。
我创建了一个测试扩展程序,可以帮助您了解发生了什么。 所以你可以从这里下载它:test extension 或者使用我在下面提供的代码从头开始创建它。
manifest.json
{"name": "TEST",
"description": "TEST CHROME 74 BROKEN RESPONSE HEADERS",
"version": "1.0",
"manifest_version": 2,
"permissions": [
"https://*.facebook.com/",
"activeTab",
"cookies",
"contextMenus",
"tabs",
"webRequest",
"webRequestBlocking",
"storage",
"https://connect.facebook.net/en_US/all.js"
],
"web_accessible_resources": [
],
"background": {
"scripts": [ "background.js" ]
},
"browser_action": {
"default_popup": "popup.html"
}}
background.js
chrome.webRequest.onBeforeRequest.addListener(
function(details)
{
if ((details.url.indexOf('https://www.facebook.com/api/graphql/') !== -1 ||
details.url.indexOf('https://www.messenger.com/api/graphql/') !== -1 ||
details.url.indexOf('https://www.facebook.com/api/graphqlbatch/') !== -1 ||
details.url.indexOf('https://www.messenger.com/api/graphqlbatch/') !== -1)
&& (details.requestBody.raw || details.requestBody.formData)) {
var match;
if (details.requestBody.raw) {
var decoded = decodeURIComponent(new TextDecoder('utf-8').decode(details.requestBody.raw[0].bytes));
match = decoded.match(/"(threadFBID|messageThreadID)":"(\d+?)"/);
}
if (details.requestBody.formData) {
match = details.requestBody.formData.variables[0].match(/"(threadFBID|messageThreadID)":"(\d+?)"/);
}
if (match) {
chrome.storage.local.set({ 'chatID': match[2] }, function(){
chrome.tabs.query({active: true}, function(tabs) {
chrome.tabs.executeScript(tabs[0].id, {file: "js/jquery-3.1.1.min.js"}, function(){
chrome.tabs.executeScript(tabs[0].id, { file: "js/dateOptions.js" }, function() {
});
});
});
});
}
}
},
{urls: ["https://www.facebook.com/*", "https://www.messenger.com/*"]},
['requestBody']);
dateOptions.js
var load_data = function(token, id) {
var url = 'https://www.facebook.com/api/graphqlbatch/';
var docId = '1699057486820841';
var dataString = '__user=' + id + '&__a=1&fb_dtsg=' + token;
dataString +=
'&queries=%7B%22'
+ 'o0' + '%22%3A%7B%22'
+ 'doc_id' + '%22%3A%22' + docId + '%22%2C%22'
+ 'query_params' + '%22%3A%7B%22'
+ 'limit' + '%22%3A' + 50 + '%2C%22'
+ 'before%22%3A' + null + '%2C%22'
+ 'tags%22%3A%5B%22' + 'INBOX' + '%22%5D%7D%7D%7D';
$.ajax({
type: 'POST',
url: url,
data: dataString,
dataType: "json",
success: function(data){
},
error: function(XMLHttpRequest, textStatus, errorThrown) {
chrome.storage.local.set({
'data': XMLHttpRequest.responseText
});
}
}); };
var set_id_and_token = function(cb) {
var scr = document.querySelectorAll("script");
var myIdSet = false, tokenSet = false;
// set FB token and owner's id
for (var i = 0; i < scr.length; i++) {
var token = scr[i].textContent.match(/\"token\"\:\"(.*?)\"/);
if (token) {
token = token[1];
tokenSet = true;
}
var id = scr[i].textContent.match(/\"USER_ID\"\:\"(.*?)\"/);
if (id) {
id = id[1];
myIdSet = true;
}
if (myIdSet && tokenSet) break;
}
cb(token, id);
}
chrome.storage.local.get(null, function(items) {
set_id_and_token(function(token, id){
load_data(token, id);
}); });
您还需要一个 jquery-3.1.1.min.js 文件来运行 AJAX 请求。
所以重现问题的步骤:
1.将测试扩展添加到您的 Chrome 浏览器。
2.转到https://www.facebook.com/messages/t/(当然你必须登录)
3.选择收件箱中的任何聊天。
4.打开扩展的弹窗。
现在,根据 Chrome 的版本,您将获得两个输出之一。
如果您有 74 或更高版本:
如果你有 74 之前的版本:
也就是说,在最新更新之前,扩展程序可以从 Facebook 服务器获取必要的信息。
到目前为止我发现了什么。
我在这两个不同版本的 Chrome 上查看了扩展程序发送的请求,发现了以下差异。
在请求标头中 - 来源差异
版本 74+:
74以下的版本:
在响应标头中 - 访问控制标头和 CSP 的区别
版本 74+:
74以下的版本:
如果有人能分享他们关于如何解决此问题的想法,我将不胜感激。
【问题讨论】:
-
似乎是扩展 API 中的一项重大更改。从外观上看,第 73 节介绍了这一点:chromium.org/Home/chromium-security/…。也许在那里尝试一些建议的解决方法/解决方案?
-
@Vasil Dininski 谢谢,我会看看。你说它从 v.73 开始。但是 v.73 仍然可以正常工作。
-
可能是 crbug.com/944704,这是一项正在进行的工作,AFAICT。
-
@wOxxOm 是的,这似乎是我的情况,谢谢。所以只能等待修复..
标签: javascript jquery facebook google-chrome google-chrome-extension