Google chrome extension 其他Chrome扩展可以读取我的扩展写的日志消息吗?

Google chrome extension 其他Chrome扩展可以读取我的扩展写的日志消息吗?,google-chrome-extension,Google Chrome Extension,我已经为Google Chrome编写了一个扩展,它通过console.log将一些内容写入后台页面的控制台。其他扩展是否可以访问我在那里编写的数据,或者是否安全 我猜答案是“没有其他扩展可以访问它,只有您的扩展(和用户)”;但我找不到权威来源。使用默认标志,浏览器将拒绝(静默)访问chrome扩展://页面到其他使用公共API的扩展/应用程序 有一些标志可以覆盖此功能(例如,silent debugger extension apiflag withchrome.debuggerapi),但它

我已经为Google Chrome编写了一个扩展,它通过
console.log
将一些内容写入后台页面的控制台。其他扩展是否可以访问我在那里编写的数据,或者是否安全


我猜答案是“没有其他扩展可以访问它,只有您的扩展(和用户)”;但我找不到权威来源。

使用默认标志,浏览器将拒绝(静默)访问
chrome扩展://
页面到其他使用公共API的扩展/应用程序

有一些标志可以覆盖此功能(例如,
silent debugger extension api
flag with
chrome.debugger
api),但它需要用户执行操作(或可能更改chrome启动器参数的本地攻击)

此外,还有一些私有API可以让类似的东西正常运行,但作为私有API,只有被谷歌列入白名单的应用才能访问

最后,只要DevTools打开,就有可能通过用恶意副本替换
控制台
对象来转移控制台输出。这不太可能,我还没有测试过,但理论上是可能的