第九部分 — 打包、调试和发布 发布前的打包与发布检查清单(Chrome 应用商店)

21.1 目的

发布障碍通常涉及权限和政策。 本章是一个实用的"避免被拒"检查清单。

21.2 使用场景 / 避免场景

使用场景: 准备向应用商店发布的构建版本。

避免场景: 仍在迭代功能;继续本地发布。

  • 每个权限都对应一个用户可见的功能

  • 尽量减少主机权限(在合适的情况下使用 activeTab)

  • 除非不可避免且有明确的正当理由,否则避免使用 <all_urls>

  • 不要执行远程代码执行操作(不要从网络加载 JS)

  • 避免打包密钥(API 密钥应放在服务器上)

  • 如果接触了用户数据,请提供隐私披露/政策

  • 文档 DNR 的使用情况(你拦截或重定向的内容及原因)

21.4 最小化打包步骤

  • 在 manifest.json 中递增版本号

  • 验证图标、截图和商店列表文本

  • 在干净的 Chrome 系统文件夹中测试(全新安装,没有开发遗留项)

  • 删除仅用于开发的权限/主机并测试标志

  • 压缩扩展程序文件夹的内容(而非父目录)

21.5 需要注意的问题

  • 权限过于广泛导致"缺乏正当理由"拒绝

  • web_accessible_resources 对应过多网站

  • 发布调试/测试端点或遗留下来的测试主机权限

21.6 参考资料

相关推荐
kyriewen几秒前
我把今年流传的前端 AI 面试题整理了一遍——4 类场景题+回答框架(附速查表)
前端·面试·程序员
计算机魔术师33 分钟前
国产多模态模型正面硬刚Opus旗舰:差距从30%缩到3%
前端
风骏时光牛马42 分钟前
程序员进阶:深度思考,解锁职场成长的底层逻辑
前端
IT_陈寒1 小时前
用了Proxy才发现以前的JavaScript白写了
前端·人工智能·后端
爱丶不疚1 小时前
Eval: Agent 说的 Eval 是什么?从单测、TDD 到 Sentry 聊起
前端·ai编程·vibecoding
求道於盲1 小时前
python中的类型标注
前端
计算机魔术师1 小时前
从硅谷测试到全球铺开,ChatGPT广告的10亿美元秘密
前端
专业抄代码选手3 小时前
08|Fiber 上的 `useState`:状态终于属于具体组件
前端·javascript·react.js
默_笙3 小时前
😭 Vibe Coding 翻车实录:AI 编程为什么必须先写"剧本"
前端·javascript
LEE3 小时前
原来 Claude Code 最厉害的工具,一行代码都不写
前端·后端