[英]Security suggestions for first-time chrome extension developer
我开发了一个谷歌浏览器扩展程序,用于在用户提交文本输入(没有用户登录)时存储活动网址,日期时间和用户的文本输入。 或者,我也可以将activetabs权限用于一些非必要的附加功能(切换扩展程序的屏幕图标的可见性)。
Goole现在希望我在他们发布之前编写隐私政策(他们不会告诉我原因),而且我担心作为前端开发人员,我忽略了后端必不可少的东西(I假设存储/提供数据的webhost处理身份验证,并且我的php中没有任何内容用于授权)。
我已经在网上查了一下,但没有发现任何可以缓解我对我的扩展程序的安全漏洞的担忧,以及将其作为个人发布(没有公司的法律保护)是多么安全(免于诉讼); 我不存储任何可以识别用户的用户数据,但我不确定我的扩展是否可以访问该数据,如果我需要安装安全措施以确保恶意第三方无法使用它。
任何帮助,建议的方向将非常感激 - 我有点松散的结束,可能不会没有更大的信心发布扩展。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.