なぜAuto Refresh TurboはChromeの権限を求めるのか
コア タブのリロードでは、ストレージ、アラーム、タブ API が使用されます。オプションのページ上のツールを有効にすると、スクリプトとホスト アクセスが追加されます。
Chrome 拡張機能は事前に権限を宣言しているため、インストールする前に拡張機能が何を行うかを確認できます。 Auto Refresh Turbo は、スケジュールされたタブのリロードという単一目的のツールです。 各権限は、漠然とした「すべてのデータを読み取る」グラブではなく、具体的な機能にマッピングされます。
パーミッションマップ
| 許可 | なぜ存在するのか | コアのリロードが必要ですか? | |-----------|---------------|---------------------------| | ストレージ | 間隔、セッション、UI 設定を保存 | はい | | アラーム | ポップアップが閉じたときにリロードを発射する | はい | | タブ | タブのリロード、セッションのリスト、バッジのカウントダウン | はい | | スクリプト | オプションのページ上ツールを挿入する | 有効な場合のみ | | アクティブタブ | ポップアップを開いたときの短期間のアクセス | 状況別 | | ホスト アクセス (<all_urls>) | 更新するサイトでオプションのページ上ツールを実行する | 有効な場合のみ |
完全な法的文言はプライバシー ポリシーに記載されています。
ストレージ
間隔、プリセット、ランダム範囲、スケジュールウィンドウ、セッションスナップショット、言語選択、および同様の設定をデバイスの chrome.storage.local に保存します。
ストレージがないと、ブラウザを再起動するたびにタイマーが消去されてしまいます。
アラーム
Chrome アラームはスケジュールに従って Service Worker を起動するため、ポップアップを閉じた後もリロードが続行されます。 コア ループは、Web ページ内で実行されるスクリプトに関連付けられていません。
アラームがないと、クリックして拡張機能 UI から離れた瞬間に更新が停止します。
タブ
以前は:
- タブ リロード API を呼び出す(通常およびハード リフレッシュ)
- ポップアップ リストにアクティブなセッションがあるタブを表示する
- アクティブなタブにオプションのツールバーバッジのカウントダウンを表示します
- ブラウザの再起動後に、保存された URL とタブのメタデータを使用してセッションを再バインドする
拡張機能は、開始したセッションの基本的なタブ メタデータ (URL、ID) を読み取ります。 閲覧履歴を取得する製品ではありません。
スクリプト
ページを表示またはタッチする必要がある機能を有効にした場合にのみ挿入されます:
- ページ上のビジュアル タイマー チップ
- クリックまたは入力すると停止します
- 疑わしいページ停止ヒューリスティック
これらのオプションを有効にしないと、特定のタブでスクリプトが実行されない可能性があります。 コアのリロードは引き続き Service Worker のタブ API を使用します。
アクティブタブ
ユーザー ジェスチャに関連付けられた一時的なアクセスを許可します。たとえば、ポップアップを開いたときや拡張機能アイコンを操作したときなどです。 これにより、クリック時に現在のタブのみが必要なフローに対して永続的な広範なアクセスを要求することがなくなります。
ホストアクセス
オプションのページ上の機能は、更新しているのと同じオリジンで実行する必要があります。 ホスト権限により、オプトイン時にコンテンツ スクリプトをロードできるようになります。
Chrome は、初めてページ上のオプションを有効にしたときにプロンプトを表示する場合があります。 これを拒否しても、コアのリロードは引き続き機能します。 オプションのツールはサポートしません。
権限に関して行わないこと
- ページ HTML またはフォーム フィールドを Auto Refresh Turbo サーバーにアップロードしない
- 大まかなイベントとエラー レポート用のオプションの自己ホスト型 Umami および GlitchTip — プライバシー ポリシーを参照
- ストレージ コンテンツを広告主に販売しない
- タブをミラーリングするクラウド アカウントがない
テレメトリを後で追加する場合は、出荷前にプライバシー ポリシーを更新する必要があります。
ハード リフレッシュに関するメモ
ハード リフレッシュでは、Chrome の reload-with-bypass-cache フラグが使用されます。 Cookie をクリアしたり、自動的にログアウトしたりすることはありませんが、一部のサイトではハード リロードを繰り返すと反応が悪くなります。トラブルシューティングをご覧ください。
マシンで監査する方法
<オル>chrome://extensions を開きます白紙の状態にしたい場合は、同じ詳細ページから拡張機能データをクリアすることもできます。
よくある質問の抜粋
なぜ 1 つのサイトではなく <all_urls> を使用するのですか? ユーザーはさまざまなダッシュボードやキューを更新します。 ホスト リストが狭いと、正当な使用ができなくなります。 オプションのスクリプトは、ページ上のオプションを有効にして更新を開始したタブでのみ実行されます。
ホスト アクセスなしで拡張機能を使用できますか? 基本的なインターバル リロードの場合は使用できます。 必要な場合にのみページ上の追加機能を有効にします。