本文說明 Microsoft Edge URL 清單基礎政策所使用的過濾器格式,例如 URLBlocklist、 URLAllowList 及 CertificateTransparencyEnforcementDisabledForUrls 政策。
1. 基於 URL 列表的過濾器格式
篩選格式為:
[scheme://][.]host[:port][/path][@query]
篩選格式中的欄位為:
| 欄位 | 描述 |
|---|---|
| scheme (選用) | 它可以是 http://、https://、ftp://、edge:// 等。 |
| host (必要) | 必須是有效的主機名稱,並且可以使用萬用字元 (“*”) 。 要停用子網域匹配,請在 host 前加上可選的 dot (.) 。 可以指定單一 IP 位址直面主機名稱,但不支援 IP 位址直面的主機名稱的萬用卡。 |
| port (選用) | 有效值範圍為 1 到 65535。 |
| path (選用) | 您可以在路徑中使用任何字串。 |
| query (選用) | query 是鍵值或僅鍵權杖,由 & 符號分隔。 使用等號 ("=") 分隔鍵值權杖。 若要表示前綴匹配,可以在 查詢末尾加上星號 (“*”) 。 |
將篩選格式與 URL 格式進行比較
篩選格式類似於 URL 格式,但有以下差異:
- 如果你在格式中包含「user:pass」,則會被忽略。 例如, http://user:pass@ftp.contoso.com/pub/example.iso.
- 如果包含片段識別碼 ("#"),則將忽略它和識別碼後面的所有內容。
- 你可以用萬用符 (“*”) 作為 主機 ,並在前加上點 (.) 。
- 你可以用前斜線 (」/「) 」或點 (.) 作為 主持人的後綴。 在這種情況下,將忽略尾碼。
篩選選取準則
為 URL 選取的篩選是處理以下篩選選取規則後所找到的最具體相符項目:
- 首先選取 host 相符長度最長的篩選。
- 在所選濾波器中,任何方案或埠碼不匹配的濾波器都會被丟棄。
- 從其餘篩選中,選取具有最長相符 path 的篩選。
- 從其餘篩選中,選取具有最長 query 權杖集的篩選。 在此階段,如果允許清單過濾器的 路徑 長度和 查詢 標記數量相同,則允許清單過濾器優先於封鎖清單過濾器。
- 如果沒有剩餘有效的篩選,則從 host 中移除最左側的子網域,並從步驟 1 重新開始選取程序。 特殊星號 ("*") host 是最後搜尋的,它會比對所有主機。
- 如果有可用篩選,它將封鎖或允許 URL 請求。
注意
如果沒有相符篩選,預設行為是允許 URL 請求。
篩選選取準則範例
在此範例中,當搜尋與「https://sub.contoso.com/docs"篩選條件將:
- 搜尋一個篩選器。
sub.contoso.com如果找到篩選,搜尋將移到步驟 2。 如果找不到濾波器,則會再嘗試,使用contoso.com、com,最後是 “ ”。 - 從所選篩選中移除 scheme 中沒有 "http" 的任何篩選。
- 從其餘篩選中移除任何確切連接埠號碼不是 "80" 的篩選。
- 從其餘篩選中移除 path 首碼沒有 "/docs" 的任何篩選。
- 從其餘篩選中,選取並套用具有最長 path 首碼的篩選。 如果未找到篩選,則從步驟 1 重新開始選取程序。 將使用下一個子網域重複此程序。
更多篩選資訊
如果篩選在 host 前具有點 (".") 首碼,則僅篩選確切的 host 相符項。 例如:
-
contoso.com(無點) 匹配contoso.com、www.contoso.com、sub.www.contoso.com -
.www.contoso.com(點前綴) 只匹配www.contoso.com
您可以使用標準或自訂結構描述。 支援的標準 schema 包括:
- about、blob、content、edge、cid、data、file、filesystem、ftp、gopher、http、https、javascript、mailto、ws 和 wss。
任何其他 schema 都被視為自訂 schema,但只允許 schema:* 和 schema://* 模式。 例如:
- 「custom:*」或「custom://*」與「custom:app」相符
- "custom:app" 或 "custom://app" 無效
schema 和 host 不區分大小寫。 例如:
-
http://contoso.com濾鏡匹配HTTP://contoso.com、http://contoso.COM、http://contoso.com
path 和 query 區分大小寫。 例如:
-
http://contoso.com/path?query=A過濾器不匹配http://contoso.com/Path?query=A或http://contoso.com/path?Query=A。 確實相符http://contoso.COM/path?query=A。
2. 網域匹配格式 (針對特定網站政策)
有些政策使用較簡單的網域匹配格式,取代基於列表的格式。
規則
- 沒有萬
[*.]用字元前綴的網域只與該網域完全匹配。- 範例:
contoso.com只→配對contoso.com
- 範例:
-
[*.]domain.com匹配該網域及所有子網域。- 範例:
[*.]contoso.com→匹配contoso.com、,www.contoso.comsub.contoso.com
- 範例:
使用此格式的政策
此網域匹配格式用於特定網站政策,例如
CookiesAllowedForUrls 與 CookiesBlockedForUrls。
其他使用 URL 或來源比對的政策也遵循相同的 [*.]domain.com 模式。
詳情請參閱各保單頁面,因為它們會連結回本篇文章。
內容授權
注意
本頁的某些部分是根據 Chromium.org 創造和分享的作品加以修改,並根據創用 CC 姓名標示 4.0 國際版本授權條款中所述條款加以使用。 原始 Chromium 頁面可在此處找到。
本作品根據創用 CC 姓名標示 4.0 國際版本授權條款獲得授權。