文档
-
Microsoft Edge 浏览器支持的所有策略的 Windows 和 Mac 文档
-
了解 Microsoft Edge 如何识别和中断潜在危险文件的下载
-
仅适用于工作浏览器配置文件的策略。
本文介绍用于基于 Microsoft Edge URL 列表的策略的筛选器格式,例如 URLBlocklist、 URLAllowList 和 CertificateTransparencyEnforcementDisabledForUrls 策略。
筛选器格式为:
[scheme://][.]host[:port][/path][@query]
筛选器格式中的字段为:
字段 | 说明 |
---|---|
方案(可选) | 它可以是 http://、https://、ftp://、edge:// 等。 |
主机(必需) | 它必须是有效的主机名,并且可以使用通配符 (“*”) 。 若要禁用子域匹配,请在 主机前添加可选的点 (.) 。 可以指定单个 IP 地址文本主机名,但 IP 地址文本主机名不支持通配符。 |
端口(可选) | 有效值范围为 1 到 65535。 |
路径(可选) | 你可以在路径中使用任何字符串。 |
查询(可选) | 查询是用 & 号分隔的键值或纯键令牌。 使用等号(“=”)分隔键值令牌。 若要指示前缀匹配,可以在 查询末尾使用星号 (“*”) 。 |
筛选器格式类似于 URL 格式,但有以下几点不同:
为 URL 选择的筛选器是处理以下筛选器选择规则后找到的最具体的匹配项:
首先选择具有最长主机匹配项的筛选器。
在所选筛选器中,将丢弃具有不匹配的方案或端口的任何筛选器。
从其余筛选器中,选择具有最长匹配路径的筛选器。
在剩下的筛选器中,选择的是具有最长查询令牌集的筛选器。 在此步骤中,如果两个筛选器具有相同 的路径 长度和 查询 令牌数,则允许列表筛选器优先于阻止列表筛选器。
如果剩余筛选器无效,则从主机中删除最左侧的子域,并从第 1 步重新开始执行选择过程。 特殊星号(“*”)主机是最后搜索的,它匹配所有主机。
如果筛选器可用,它会阻止或允许 URL 请求。
备注
如果没有匹配的筛选器,则默认行为是允许 URL 请求。
在此示例中,搜索匹配项时为 “https://sub.contoso.com/docs"筛选器选择将:
sub.contoso.com
筛选器。 如果找到筛选器,搜索将转到第 2 步。 如果未找到筛选器,则它会使用 contoso.com
、 com
、 和 “”再次尝试。如果筛选器包含点(“.”)主机前缀,则只筛选完全匹配的主机。 例如:
contoso.com
(无点) 匹配 contoso.com
、 www.contoso.com
和 sub.www.contoso.com
.www.contoso.com
带有点前缀的 () 仅匹配 www.contoso.com
你可以使用标准或自定义架构。 受支持的标准架构包括:
任何其他架构都被视为自定义架构,但只允许使用 schema: 和 schema://* 模式。 例如:
架构和主机不区分大小写。 例如:
http://contoso.com
筛选器匹配 HTTP://contoso.com
、 http://contoso.COM
、 和 http://contoso.com
路径和查询区分大小写。 例如:
http://contoso.com/path?query=A
筛选器不匹配 http://contoso.com/Path?query=A
或 http://contoso.com/path?Query=A
。 它与 匹配 http://contoso.COM/path?query=A
。备注
本页面的某些部分是根据 Chromium.org 创建和共享的作品所做的修改,并根据 Creative Commons Attribution 4.0 国际许可证中所述的条款进行使用。 可在此处找到原始 Chromium 页面。
本作品根据 Creative Commons Attribution 4.0 International License 获得许可。
文档
Microsoft Edge 浏览器支持的所有策略的 Windows 和 Mac 文档
了解 Microsoft Edge 如何识别和中断潜在危险文件的下载
仅适用于工作浏览器配置文件的策略。
培训