Google Sheets插件用户可配置动态URL的白名单设置问题
是否可以规避提前声明URL的要求?
可以直接规避,方案为:删除appsscript.json中的urlFetchWhitelist配置项。
urlFetchWhitelist是可选的manifest配置,作用是限制插件允许调用的外部URL范围、缩小权限风险,不属于强制配置项。只要你的插件申请了https://www.googleapis.com/auth/script.external_request授权范围,删除该字段后即可发起对任意外部URL的请求,完全支持用户自行配置对接不同的自有站点,无需在开发阶段提前获知客户的站点URL。
若坚持使用白名单机制的相关问题解答
- 白名单URL没有公开的强制数量上限,数百个客户的URL可正常添加到配置中,不会触发运行限制。
- 普通终端用户无法查看appsscript.json中的白名单配置内容,只有具备插件脚本编辑权限的开发者账号可以访问manifest文件,不会出现所有客户URL泄露给终端用户的问题。
内容的提问来源于stack exchange,提问作者Craig Wardell
相关产品推荐
相关产品推荐

