本頁談的是你的擴充功能所傳送的分析資料。關於 Extension.js
命令列工具本身回報的資料以及如何關閉,請閱讀遙測與隱私控制。
來自 CDN 的分析程式碼片段無法運作
Manifest V3 禁止遠端託管程式碼。從內容傳遞網路載入標籤管理工具或分析 SDK 的廠商片段,正是這項政策針對的模式。 當專案中的 HTML 頁面引用遠端指令碼時,Extension.js 會發出警告:透過 Measurement Protocol 傳送事件
Google Analytics 4 接受以一般 HTTP 傳送的事件。一次請求長這樣:client_id 由你自己產生。為每次安裝建立一個識別碼,儲存後重複使用:
https://www.google-analytics.com/debug/mp/collect。該端點不會記錄請求,而是回傳這次請求的驗證訊息。
從 service worker 傳送
請在背景 service worker 或擴充功能頁面發出請求。這些情境帶有擴充功能本身的來源,而主機權限涵蓋這次呼叫:content_security_policy,那麼 connect-src 就必須列出分析端點。開發工作階段只會往該指示詞追加自己的回送位址條目,永遠不會加上你的端點。因此少了一條,在開發期與正式環境會以相同方式失敗。
打包進產物的金鑰不是祕密
隨擴充功能一起發布的 API secret,任何安裝者都讀得到。環境變數改變不了這件事。Extension.js 會在建置時把每一個EXTENSION_PUBLIC_ 值內嵌進產物。這能讓值不進入你的程式碼儲存庫,卻不能讓它不落到使用者手上。

