Chrome中navigator.clipboard.readText()触发用户权限提示的时机及场景差异疑问
我最近在Chrome里测试剪贴板API的权限行为时,发现了两个完全矛盾的场景,实在搞不懂背后的原因,想请教下大家。
先给大家看我用来测试的HTML代码:
<div contenteditable="true" id="editable"></div> <script> const editable = document.getElementById('editable'); editable.addEventListener('paste', () => { navigator.clipboard.readText().then(x => console.log(x)); }); </script>
下面是两个仅在Chrome浏览器中测试的场景:
场景1:手动通过快捷键粘贴
当我手动按下Ctrl+V(Mac系统是Cmd+V),把文本粘贴到这个可编辑div里时,完全没有弹出任何权限提示,而且console.log能正常打印出剪贴板里的内容。
但这和MDN文档里的描述明显冲突,MDN里明确写着:
读取剪贴板需要获得Permissions API的
clipboard-read权限,不需要临时激活。
这就让我很疑惑了——为什么手动粘贴时,调用navigator.clipboard.readText()完全不需要权限呢?
场景2:Chrome扩展内容脚本中调用document.execCommand('paste', false)
如果我在Chrome扩展的内容脚本里执行document.execCommand('paste', false),而且这个扩展已经在manifest里声明了"clipboardRead"和"clipboardWrite"这两个权限,这时候反而会弹出权限提示框,就是下面这个提示:

我实在想不通,为什么execCommand('paste')的行为和手动粘贴差这么多?同样是读取剪贴板,为什么一个需要用户授权,另一个却完全不用?
有没有大佬能结合相关的官方文档、Web规范或者Chromium的源码来解释这种行为差异呀?
备注:内容来源于stack exchange,提问作者Gaurang Tandon
相关产品推荐
相关产品推荐

