共用方式為


取得瀏覽器擴充功能的權限資訊

重要事項

本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 對此處提供的資訊,不提供任何明確或隱含的瑕疵擔保。

API 描述

取得特定瀏覽器擴充功能所要求的所有權限清單。 這是一個靜態資料描述,主要用來強化 匯出瀏覽器擴充功能評估 API 回傳的資料。

透過結合這些 API,你就能看到瀏覽器擴充功能在 匯出擴充功能評估 結果中所要求的權限描述。


支援 OData V4 查詢
OData 支援的操作員:
$filter在:idname、、descriptioncvssV3publishedOnseverityupdatedOn和性質上。
$top 最高點數為10,000。
$skip.
請參考 OData 查詢範例,適用於端點的 Microsoft Defender

權限

呼叫此 API 需要以下其中一項權限。 欲了解更多,包括如何選擇權限,請參閱「Use 適用於端點的 Microsoft Defender APIS」詳情。

權限類型 權限 權限顯示名稱
應用程式 軟體。全部閱讀 「閱讀威脅與漏洞管理軟體資訊」
委託 (工作或學校帳戶) 軟體。閱讀 「閱讀威脅與漏洞管理軟體資訊」

HTTP 要求

GET api/browserextensions/permissionsinfo

要求標頭

名稱 類型 描述
授權 字串 持有人 {token}。 必要

要求內文

Empty

回應

若成功,此方法會回傳 200 OK,並附上瀏覽器擴充功能在主體中請求的所有權限清單。

範例

請求範例

以下是請求的範例。

GET https://api.securitycenter.microsoft.com/api/browserextensions/permissionsinfo

回應範例

以下是回應的範例。

{
    "@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#BrowserExtension",
    "value": [
{
  "value": [
    {
      "key": "audioCapture",
      "permissionName": "Capture audio from attached mic or webcam",
      "description": "Capture audio from attached mic or webcam. Could be used to listen in on use."
    },
    {
      "key": "app.window.fullscreen.overrideEsc",
      "permissionName": "Prevent escape button from exiting fullscreen",
      "description": "Can prevent escape button from exiting fullscreen."
    },
    {
      "key": "browsingData",
      "permissionName": "Clear browsing data",
      "description": "Clears browsing data which could result in a forensics/logging issues."
    },
    {
      "key": "content_security_policy",
      "permissionName": "Can manipulate default Content Security Policy (CSP)",
      "description": "CSP works as a block/allow listing mechanism for resources loaded or executed by your extensions. Can manipulate default CSP."
    }

            ]
}
    ]