Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se enumeran aspectos importantes de Manifest V3, que es la versión actual de la plataforma de extensiones de Chromium. Para obtener instrucciones sobre cómo migrar la extensión al manifiesto V3 desde el proyecto de Chromium, consulte Migrar al manifiesto V3.
Información general sobre los cambios en el manifiesto V3
La migración de una extensión del uso del manifiesto v2 al uso del manifiesto v3 conlleva varios cambios estructurales en el modo en que el explorador controla las extensiones:
Ya no se permite el código hospedado de forma remota. Una extensión solo puede ejecutar JavaScript incluido en su propio paquete. Consulte Código hospedado remotamente a continuación.
Las extensiones de Edge pueden usar controles que te permiten permitir o restringir el acceso a sitios web en tiempo de ejecución. Consulte Permisos de host en tiempo de ejecución a continuación.
Los scripts de contenido deben tener los mismos permisos que la página web en la que se insertan los scripts. Consulta Solicitudes entre orígenes en scripts de contenido, más abajo.
La nueva
declarativeNetRequestAPI controla ahora las modificaciones de solicitudes de red. Consulte API de solicitud web a continuación.Las páginas en segundo plano se han reemplazado por trabajos de servicio. Consulte Trabajos de servicio en segundo plano a continuación.
Se ha agregado soporte para promesas a muchos métodos. Las devoluciones de llamada siguen siendo compatibles, como alternativa.
Varias mejoras de características menores.
Código hospedado de forma remota
En la actualidad, algunas partes del código de las extensiones se hospedan de forma remota y no se incluyen como parte del paquete de extensiones durante el proceso de validación. Aunque esto ofrece la flexibilidad de cambiar el código sin volver a enviar la extensión en los complementos de Microsoft Edge, es posible aprovechar el código después de la instalación.
Para asegurarse de que se validan las extensiones de los complementos de Microsoft Edge, el equipo de extensiones de Microsoft Edge no permite que las extensiones usen código hospedado de forma remota. Este cambio hace que las extensiones sean más seguras.
Tendrá que empaquetar y enviar todo el código que usa la extensión para su validación. Como alternativa, puedes usar la eval() función en un iframe de espacio aislado. Consulte Usar eval() en iframes aislados.
Permisos de host en tiempo de ejecución
En el momento de la instalación, es posible que las extensiones soliciten permisos generales para tener acceso a todos los sitios y contenido. Estos permisos permiten que las extensiones funcionen con una intervención mínima y, por lo tanto, presentan un riesgo para la privacidad y seguridad del usuario.
Para mejorar la transparencia, el equipo de extensiones de Microsoft Edge proporciona controles que permiten a los usuarios permitir o restringir el acceso a sitios web en tiempo de ejecución.
Solicitudes entre orígenes en scripts de contenido
En la actualidad, los scripts de contenido pueden solicitar acceso a cualquier origen, incluidos los orígenes que no están permitidos por el sitio web. El comportamiento rompe los principios de origen cruzado. De ahora en adelante, el equipo de extensiones de Microsoft Edge requerirá que los scripts de contenido tengan los mismos permisos que la página web en la que se insertan los scripts. Este requisito cierra una posible laguna de seguridad.
Para realizar solicitudes entre orígenes, debe usar scripts en segundo plano para retransmitir respuestas a los scripts de contenido. Estos cambios están disponibles y se encuentran detrás de una bandera. Para obtener más información, consulte Cambios en las solicitudes entre orígenes en los scripts de contenido de extensiones de Chrome.
API de solicitud web
El equipo de extensiones de Microsoft Edge reemplaza la API de solicitud web por la API de solicitud neta declarativa, pero seguimos manteniendo las capacidades de observación de la API de solicitud web. Recomendamos usar solo las API de solicitud neta declarativa (DNR), en lugar de la API de solicitud web, excepto en algunos escenarios específicos en los que la extensión requiere capacidades de observación de la API de solicitud web.
Este cambio tendrá un impacto positivo en las extensiones que usan capacidades declarativas ricas en características. A medida que más extensiones pasen a las API de solicitud de red declarativa, este cambio mejorará la privacidad del usuario, lo que contribuye a la confianza en el uso de extensiones.
Las empresas pueden seguir utilizando el comportamiento de bloqueo de la API de solicitud web para las extensiones que se administran a través de directivas de empresa. Para obtener más información sobre las directivas de extensión, vea Extensiones en Microsoft Edge: directivas.
Trabajos de servicio en segundo plano
Para migrar las extensiones de las páginas de fondo a los trabajos de servicio, consulte Migrar a un trabajo de servicio.
¿Cuándo están disponibles estos cambios en Microsoft Edge?
La implementación actual de la API de solicitud de red declarativa está disponible en los canales Estable y Beta de Microsoft Edge. Pruebe los cambios y envíe sus comentarios.
El equipo de extensiones de Microsoft Edge publica actualizaciones en nuestro blog. Puede enviar comentarios sobre los cambios a través de Microsoft Tech Community; consulte El manifiesto V3 de cambios ya está disponible en Microsoft Edge.
Cambios en manifest.json V3 frente a V2
| V3 | V2 |
|---|---|
"manifest_version": 3, |
"manifest_version": 2, |
"action": {...}, |
"browser_action": {...}, |
"action": {...}, |
"page_action": {...}, |
| eliminado | "persistent": false, |
Si background se incluye, service_ worker es obligatorio |
Si background se incluye, service_ worker es opcional |
Separado en dos claves diferentes: "permissions": [...], "host_permissions": [...], |
"permissions": [...], |
Vea también
- Información general sobre los cambios en el manifiesto V3 en la escala de tiempo para migrar al manifiesto V3.
Externo:
- Los cambios del manifiesto V3 ya están disponibles en Microsoft Edge : entrada de blog.
- Extensiones en Microsoft Edge: directivas.
- Tienda de complementos de Microsoft Edge .
Documentos de Chromium: