本页讲的是你的扩展发送的分析数据。关于 Extension.js
命令行工具自身上报的数据以及如何关闭,请阅读遥测与隐私控制。
来自 CDN 的分析脚本不可用
Manifest V3 禁止远程托管代码。从内容分发网络加载标签管理器或分析 SDK 的厂商代码片段,正是该政策针对的模式。 当项目中的 HTML 页面引用远程脚本时,Extension.js 会发出警告:通过 Measurement Protocol 发送事件
Google Analytics 4 接受普通 HTTP 形式的事件。一次请求长这样:client_id 由你自己生成。为每次安装创建一个标识符,存下来并重复使用:
https://www.google-analytics.com/debug/mp/collect。该端点不会记录请求,而是返回这次请求的校验信息。
从 service worker 发送
请在后台 service worker 或扩展页面中发起请求。这些上下文带有扩展自身的源,而主机权限覆盖这次调用:content_security_policy,那么 connect-src 必须列出分析端点。开发会话只会往该指令里追加自己的本地回环条目,永远不会加上你的端点。因此漏写一条在开发期和生产环境会以同样的方式失败。
打包进产物的密钥不是秘密
随扩展一起发布的 API secret,任何安装者都能读到。环境变量改变不了这一点。Extension.js 会在构建时把每一个EXTENSION_PUBLIC_ 值内联进产物。这能让值不进入代码仓库,但不能让它不落到用户手里。

