关于 Chrome 已验证的访问权限
您的网络服务可以使用 Google 管理控制台中的“已验证的访问权限”功能与客户端 Chrome 设备和 Verified Access API 进行通信。这样做可以从 Google 获得有关政策合规性和(可选)客户端设备身份的信息。为此,Chrome 扩展程序必须在与 enterprise.platformKeys 扩展程序 API 交互的设备上运行,并且网络服务需要与 Verified Access API 通信。
Chrome 验证访问权限的运作方式
建议的实现方法如下:
- Chrome 扩展程序会联系 Verified Access API 创建验证。
- Chrome 扩展程序会调用 enterprise.platformKeys API 以生成质询响应,并向网络服务发送访问请求,包括请求中的质询响应。
- 网络服务会与 Verified Access API 联系以验证质询响应。
- 如果验证成功,网络服务会授予对设备的访问权限。