基於 URL 清單的政策過濾格式

本文說明 Microsoft Edge URL 清單基礎政策所使用的過濾器格式,例如 URLBlocklistURLAllowListCertificateTransparencyEnforcementDisabledForUrls 政策。

1. 基於 URL 列表的過濾器格式

篩選格式為:

    [scheme://][.]host[:port][/path][@query]

篩選格式中的欄位為:

欄位 描述
scheme (選用) 它可以是 http://、https://、ftp://、edge:// 等。
host (必要) 必須是有效的主機名稱,並且可以使用萬用字元 (“*”) 。 要停用子網域匹配,請在 host 前加上可選的 dot (.) 。 可以指定單一 IP 位址直面主機名稱,但不支援 IP 位址直面的主機名稱的萬用卡。
port (選用) 有效值範圍為 1 到 65535。
path (選用) 您可以在路徑中使用任何字串。
query (選用) query 是鍵值或僅鍵權杖,由 & 符號分隔。 使用等號 ("=") 分隔鍵值權杖。 若要表示前綴匹配,可以在 查詢末尾加上星號 (“*”) 。

將篩選格式與 URL 格式進行比較

篩選格式類似於 URL 格式,但有以下差異:

  • 如果你在格式中包含「user:pass」,則會被忽略。 例如, http://user:pass@ftp.contoso.com/pub/example.iso.
  • 如果包含片段識別碼 ("#"),則將忽略它和識別碼後面的所有內容。
  • 你可以用萬用符 (“*”) 作為 主機 ,並在前加上點 (.) 。
  • 你可以用前斜線 (」/「) 」或點 (.) 作為 主持人的後綴。 在這種情況下,將忽略尾碼。

篩選選取準則

為 URL 選取的篩選是處理以下篩選選取規則後所找到的最具體相符項目:

  1. 首先選取 host 相符長度最長的篩選。
  2. 在所選濾波器中,任何方案或埠碼不匹配的濾波器都會被丟棄。
  3. 從其餘篩選中,選取具有最長相符 path 的篩選。
  4. 從其餘篩選中,選取具有最長 query 權杖集的篩選。 在此階段,如果允許清單過濾器的 路徑 長度和 查詢 標記數量相同,則允許清單過濾器優先於封鎖清單過濾器。
  5. 如果沒有剩餘有效的篩選,則從 host 中移除最左側的子網域,並從步驟 1 重新開始選取程序。 特殊星號 ("*") host 是最後搜尋的,它會比對所有主機。
  6. 如果有可用篩選,它將封鎖或允許 URL 請求。

注意

如果沒有相符篩選,預設行為是允許 URL 請求。

篩選選取準則範例

在此範例中,當搜尋與「https://sub.contoso.com/docs"篩選條件將:

  1. 搜尋一個篩選器。sub.contoso.com 如果找到篩選,搜尋將移到步驟 2。 如果找不到濾波器,則會再嘗試,使用 contoso.comcom,最後是 “ ”。
  2. 從所選篩選中移除 scheme 中沒有 "http" 的任何篩選。
  3. 從其餘篩選中移除任何確切連接埠號碼不是 "80" 的篩選。
  4. 從其餘篩選中移除 path 首碼沒有 "/docs" 的任何篩選。
  5. 從其餘篩選中,選取並套用具有最長 path 首碼的篩選。 如果未找到篩選,則從步驟 1 重新開始選取程序。 將使用下一個子網域重複此程序。

更多篩選資訊

如果篩選在 host 前具有點 (".") 首碼,則僅篩選確切的 host 相符項。 例如:

  • contoso.com (無點) 匹配 contoso.comwww.contoso.comsub.www.contoso.com
  • .www.contoso.com (點前綴) 只匹配 www.contoso.com

您可以使用標準或自訂結構描述。 支援的標準 schema 包括:

  • aboutblobcontentedgeciddatafilefilesystemftpgopherhttphttpsjavascriptmailtowswss

任何其他 schema 都被視為自訂 schema,但只允許 schema:*schema://* 模式。 例如:

  • 「custom:*」或「custom://*」與「custom:app」相符
  • "custom:app" 或 "custom://app" 無效

schemahost 不區分大小寫。 例如:

  • http://contoso.com 濾鏡匹配 HTTP://contoso.comhttp://contoso.COMhttp://contoso.com

pathquery 區分大小寫。 例如:

  • http://contoso.com/path?query=A 過濾器不匹配 http://contoso.com/Path?query=Ahttp://contoso.com/path?Query=A。 確實相符 http://contoso.COM/path?query=A

2. 網域匹配格式 (針對特定網站政策)

有些政策使用較簡單的網域匹配格式,取代基於列表的格式。

規則

  • 沒有萬 [*.] 用字元前綴的網域只與該網域完全匹配。
    • 範例: contoso.com 只→配對 contoso.com
  • [*.]domain.com 匹配該網域及所有子網域。
    • 範例: [*.]contoso.com →匹配contoso.com、, www.contoso.comsub.contoso.com

使用此格式的政策

此網域匹配格式用於特定網站政策,例如
CookiesAllowedForUrlsCookiesBlockedForUrls

其他使用 URL 或來源比對的政策也遵循相同的 [*.]domain.com 模式。
詳情請參閱各保單頁面,因為它們會連結回本篇文章。

內容授權

注意

本頁的某些部分是根據 Chromium.org 創造和分享的作品加以修改,並根據創用 CC 姓名標示 4.0 國際版本授權條款中所述條款加以使用。 原始 Chromium 頁面可在此處找到。

創用CC授權
本作品根據創用 CC 姓名標示 4.0 國際版本授權條款獲得授權。

請參閱