คุณใช้รายการที่อนุญาตเพื่อกำหนด URL ที่เฉพาะเจาะจงซึ่งสคริปต์หรือส่วนเสริมของคุณอนุมัติให้เข้าถึงล่วงหน้าแล้ว รายการที่อนุญาตจะช่วยปกป้องข้อมูลผู้ใช้ เมื่อคุณกำหนดรายการที่อนุญาต โปรเจ็กต์สคริปต์จะเข้าถึง URL ที่ไม่ได้เพิ่มลงในรายการที่อนุญาตไม่ได้
ช่องนี้ไม่บังคับเมื่อติดตั้งการทดสอบการทำให้ใช้งานได้ แต่จะต้องระบุเมื่อคุณสร้างการทำให้ใช้งานได้ที่มีเวอร์ชัน
คุณใช้รายการที่อนุญาตเมื่อสคริปต์หรือส่วนเสริมดำเนินการต่อไปนี้
- ดึงหรือเรียกข้อมูลจากตำแหน่งภายนอก (เช่น ปลายทาง HTTPS) โดยใช้บริการ
UrlFetch
ของ Apps Script หากต้องการเพิ่ม URL ลงในรายการที่อนุญาตสำหรับการดึงข้อมูล ให้ใส่ช่องurlFetchWhitelist
ไว้ในไฟล์ Manifest - เปิดหรือแสดง URL เพื่อตอบสนองการดําเนินการของผู้ใช้ (จําเป็นสําหรับส่วนเสริมของ Google Workspace ที่เปิดหรือแสดง URL ภายนอก Google) หากต้องการเพิ่ม URL ในรายการที่อนุญาตสำหรับการเปิด ให้ใส่ช่อง
addOns.common.openLinkUrlPrefixes
ในไฟล์ Manifest
การเพิ่มคำนำหน้าไปยังรายการที่อนุญาต
เมื่อคุณระบุรายการที่อนุญาตในไฟล์ Manifest (โดยใส่ช่อง addOns.common.openLinkUrlPrefixes
หรือ urlFetchWhitelist
) คุณต้องใส่รายการคำนำหน้า URL ส่วนนำหน้าที่คุณเพิ่มลงในไฟล์ Manifest ต้องเป็นไปตามข้อกำหนดต่อไปนี้
- แต่ละคำนำหน้าต้องเป็น URL ที่ถูกต้อง
- คำนำหน้าแต่ละรายการต้องใช้
https://
ไม่ใช่http://
- โดยแต่ละคำนำหน้าต้องมีโดเมนแบบเต็ม
- โดยที่แต่ละคำนำหน้าต้องมีเส้นทางที่ไม่ใช่ค่าว่าง ตัวอย่างเช่น
https://www.google.com/
ใช้ได้ แต่https://www.google.com
ใช้ไม่ได้ - คุณสามารถใช้ไวลด์การ์ดเพื่อจับคู่คำนำหน้าของโดเมนย่อยของ URL ได้
- คุณจะใช้ไวลด์การ์ด
*
รายการเดียวในช่องaddOns.common.openLinkUrlPrefixes
เพื่อจับคู่ลิงก์ทั้งหมดก็ได้ แต่เราไม่แนะนำให้ทำเช่นนี้เนื่องจากอาจทำให้ข้อมูลผู้ใช้มีความเสี่ยงและจะทำให้กระบวนการตรวจสอบส่วนเสริมใช้เวลานานขึ้น ใช้ไวลด์การ์ดในกรณีที่ฟังก์ชันของส่วนเสริมจำเป็นต้องใช้เท่านั้น
กฎต่อไปนี้จะใช้เมื่อพิจารณาว่า URL ตรงกับคำนำหน้าในรายการที่อนุญาตหรือไม่
- การจับคู่เส้นทางจะคำนึงถึงตัวพิมพ์เล็กและตัวพิมพ์ใหญ่
- หากคำนำหน้าเหมือนกันกับ URL แสดงว่าเป็นการจับคู่
- หาก URL เหมือนกันหรือเป็น URL ย่อยของคำนำหน้า แสดงว่าตรงกัน
เช่น Prefix https://example.com/foo
จะจับคู่กับ URL ต่อไปนี้
https://example.com/foo
https://example.com/foo/
https://example.com/foo/bar
https://example.com/foo?bar
https://example.com/foo#bar
การใช้ไวลด์การ์ด
คุณสามารถใช้อักขระไวลด์การ์ด (*
) ตัวเดียวเพื่อจับคู่โดเมนย่อยสำหรับทั้งช่องurlFetchWhitelist
และ addOns.common.openLinkUrlPrefixes
คุณใช้สัญลักษณ์แทนได้ไม่เกิน 1 ตัวเพื่อจับคู่โดเมนย่อยหลายรายการ และสัญลักษณ์แทนต้องแสดงคำนำหน้าของ URL
ตัวอย่างเช่น คำนำหน้า https://*.example.com/foo
จะจับคู่กับ URL ต่อไปนี้
https://subdomain.example.com/foo
https://any.number.of.subdomains.example.com/foo
คำนำหน้า https://*.example.com/foo
ไม่ตรงกับ URL ต่อไปนี้
https://subdomain.example.com/bar
(ส่วนต่อท้ายไม่ตรงกัน)https://example.com/foo
(ต้องมีโดเมนย่อยอย่างน้อย 1 รายการ)
ระบบจะบังคับใช้กฎเกี่ยวกับคำนำหน้าบางรายการเมื่อคุณพยายามบันทึกไฟล์ Manifest ตัวอย่างเช่น คำนำหน้าต่อไปนี้จะทำให้เกิดข้อผิดพลาดหากอยู่ในไฟล์ Manifest เมื่อคุณพยายามบันทึก
https://*.*.example.com/foo
(ไม่อนุญาตให้ใช้ไวลด์การ์ดหลายรายการ)https://subdomain.*.example.com/foo
(ต้องใช้ไวลด์การ์ดเป็นคำนำหน้า)