Güvenlik
İzinleri, mimariyi, güvenlik önlemlerini ve sorumlu bildirim sürecini inceleyin.
Tek amaç: kullanıcıların kendi Google Search Console mülklerini Search Console içinde karşılaştırmasına ve incelemesine yardımcı olmak.
Mimari
GSC Pulse Manifest V3 eklentisidir. Yetkili API çağrıları service worker içinde çalışır, ürün arayüzü eklenti paketinde bulunur ve content script giriş noktasını Search Console'a entegre eder.
İzinler
| İzin | Neden gerekli? |
|---|---|
identity | Chrome Identity üzerinden Google OAuth tokenı istemek. |
storage | Seçilen mülkleri, ayarları, etiketleri, notları ve önbelleği yerel saklamak. |
tabs | Kullanıcının istediği sayfaları, Google sonuçlarını ve native Search Console raporlarını açmak. |
scripting | Eklentinin Search Console içindeki kullanıcı arayüzü entegrasyonunu desteklemek. |
www.googleapis.com | Google API üzerinden Search Console verisini okumak. |
search.google.com | Kullanıcı arayüzünü Search Console içinde göstermek ve çalıştırmak. |
Önlemler
- Salt okunur Search Console OAuth kapsamı
- Uzaktan barındırılan çalıştırılabilir kod yok
- Manifest V3 Content Security Policy
- Harici URL protokol doğrulaması
- Eklenti mesaj gönderen doğrulaması
- Detay verisinde yerel önbellek sınırı
- Reklam veya veri brokerı entegrasyonu yok
Eklenti ne yapamaz?
Web sitesini düzenleyemez, Search Console ayarlarını değiştiremez, sitemap gönderemez, indekslemeyi değiştiremez veya sıralama garantisi veremez.
Sorumlu bildirim
Güvenlik sorununu özel olarak behlul@behlul.com adresine bildirin. Tekrar adımlarını ekleyin ve size ait olmayan verilere erişmeyin.
Güvenlik iletişimi
Makine tarafından okunabilir güvenlik iletişimi /.well-known/security.txt adresindedir.