作为Web开发人员,是有什么办法可以防止应用到我的网站用户的Chrome扩展? 即标题,meta标签,什么? 此外,如果有,有没有也是一种方式添加到白名单特定扩展?
Answer 1:
这是不可能的。 在web服务器的终端,你只是只能够控制哪些浏览器将允许你控制。 简单来说,这意味着你可以控制你发回给它的数据(HTML,JavaScript的,标题等)。 仅此而已。
Answer 2:
你能不能创建一个内容安全策略(CSP)和块内嵌JavaScript和只允许从特定域的JavaScript? 你甚至可以创建报告,仅模式CSP,并通过类似于收集违规报告https://report-uri.io/
文章来源: Blocking Chrome Extensions from running on my site