Каких разрешений в пакете нет
- Нет разрешения `scripting`.
- Нет разрешения `tabs`.
- Нет разрешения `privacy`.
- Нет разрешения на выполнение произвольных сценариев страницы для рекламы, аналитики или произвольного изменения DOM.
Разрешения расширения
BusinessProxy использует возможности браузера для настройки маршрута после входа. Расширение также объявляет сценарий защиты содержимого для защищённых сессий. Поэтому браузер может запросить доступ расширения ко всем сайтам.
Сценарий защиты содержимого поддерживает водяные знаки, ограничения копирования и печати, ограничение скачивания, меры, затрудняющие создание снимков экрана, и элементы управления на странице внутреннего приложения. Эти средства работают на уровне сессии и не являются системой предотвращения утечек данных.
| Запись в манифесте | Назначение | Ограничение |
|---|---|---|
proxy | Настраивает маршрут браузера через BusinessProxy, пока расширение подключено. | Применяется к настройкам браузера, а не к сетевым настройкам операционной системы. |
storage | Хранит минимальное состояние расширения и читает управляемые настройки браузера. | Не хранит переиспользуемые учётные данные сессии. |
alarms | Выполняет периодические проверки, обработку истечения срока и очистку браузерной сессии. | Только фоновые плановые проверки. |
notifications | Показывает уведомление, когда администратор завершает браузерную сессию или выполняет выход из расширения. | Используется только для состояния аккаунта и сессии. |
cookies | Удаляет cookie сессии внутреннего приложения BusinessProxy, когда пользователь отключает маршрут. | Используется для очистки сессии внутреннего приложения BusinessProxy; не используется для чтения cookie сторонних сайтов. |
downloads | Отменяет или очищает загрузки, когда политика защищённой сессии требует ограничения скачивания. | Используется для настроенных защищённых сессий; это не общий сканер файлов. |
declarativeNetRequest | Добавляет служебный заголовок привязки браузера только к адресу опубликованного приложения. | Само по себе не внедряет сценарии и не читает содержимое страницы. |
webNavigation | Открывает настроенные адреса опубликованных приложений через управляемый адрес. | Только обработка перехода верхнего уровня. |
webRequest | Получает от браузера запрос на авторизацию, когда сайт открывается через BusinessProxy. | Не используется для чтения содержимого страницы. |
webRequestAuthProvider | Подставляет в запрос авторизации временные данные текущей сессии. | Не переиспользует пароль аккаунта. |
content_scripts: content-protection.js | Применяет настроенные средства защиты содержимого: водяной знак, ограничения копирования и печати, меры, затрудняющие создание снимков экрана, и элементы управления на странице внутреннего приложения. | Сдерживание на уровне защищённой сессии; это не система предотвращения утечек данных, не рекламный и не аналитический сценарий. |
host_permissions: <all_urls> | Позволяет расширению отвечать на запрос авторизации независимо от того, какой сайт открывает пользователь. | Используется только для подключения через BusinessProxy и настроенной защиты содержимого. |
Firefox должен передавать расширению запрос на авторизацию для любого сайта, который открывается через BusinessProxy. Кроме того, на страницах защищённых сессий расширение применяет настроенные ограничения работы с содержимым.
Firefox показывает это окно при первом включении BusinessProxy или если разрешение ранее отозвали. После выбора «Разрешить» подтверждать доступ при каждом подключении не нужно. Если нажать «Отклонить», BusinessProxy оставит прокси выключенным: без этого разрешения расширение не сможет подставить временные данные доступа, и Firefox может показать системное окно ввода имени пользователя и пароля прокси.
Firefox также требует разрешить расширению работу в приватных окнах, потому что настройки прокси действуют одновременно для обычных и приватных окон. Это не означает, что для работы с BusinessProxy нужно открывать приватное окно.
Частые вопросы
Firefox должен передавать расширению запрос на авторизацию для любого сайта, который открывается через BusinessProxy. На страницах защищённых сессий расширение также применяет настроенные ограничения работы с содержимым. Расширение не запрашивает доступ к списку вкладок и не может произвольно запускать сценарии на странице.
Расширение запрашивает разрешение `<all_urls>` и объявляет сценарий защиты содержимого. При этом у него нет разрешения на произвольное выполнение сценариев страницы и нет разрешения `tabs`; широкий доступ к сайтам используется для авторизации прокси и настроенных средств защиты содержимого.