重要事項
本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 對此處提供的資訊,不提供任何明確或隱含的瑕疵擔保。
API 描述
取得特定瀏覽器擴充功能所要求的所有權限清單。 這是一個靜態資料描述,主要用來強化 匯出瀏覽器擴充功能評估 API 回傳的資料。
透過結合這些 API,你就能看到瀏覽器擴充功能在 匯出擴充功能評估 結果中所要求的權限描述。
支援 OData V4 查詢。
OData 支援的操作員:
$filter在:id、name、、descriptioncvssV3、publishedOnseverityupdatedOn和性質上。
$top 最高點數為10,000。
$skip.
請參考 OData 查詢範例,適用於端點的 Microsoft Defender。
權限
呼叫此 API 需要以下其中一項權限。 欲了解更多,包括如何選擇權限,請參閱「Use 適用於端點的 Microsoft Defender APIS」詳情。
| 權限類型 | 權限 | 權限顯示名稱 |
|---|---|---|
| 應用程式 | 軟體。全部閱讀 | 「閱讀威脅與漏洞管理軟體資訊」 |
| 委託 (工作或學校帳戶) | 軟體。閱讀 | 「閱讀威脅與漏洞管理軟體資訊」 |
HTTP 要求
GET api/browserextensions/permissionsinfo
要求標頭
| 名稱 | 類型 | 描述 |
|---|---|---|
| 授權 | 字串 | 持有人 {token}。 必要。 |
要求內文
Empty
回應
若成功,此方法會回傳 200 OK,並附上瀏覽器擴充功能在主體中請求的所有權限清單。
範例
請求範例
以下是請求的範例。
GET https://api.securitycenter.microsoft.com/api/browserextensions/permissionsinfo
回應範例
以下是回應的範例。
{
"@odata.context": "https://api.securitycenter.microsoft.com/api/$metadata#BrowserExtension",
"value": [
{
"value": [
{
"key": "audioCapture",
"permissionName": "Capture audio from attached mic or webcam",
"description": "Capture audio from attached mic or webcam. Could be used to listen in on use."
},
{
"key": "app.window.fullscreen.overrideEsc",
"permissionName": "Prevent escape button from exiting fullscreen",
"description": "Can prevent escape button from exiting fullscreen."
},
{
"key": "browsingData",
"permissionName": "Clear browsing data",
"description": "Clears browsing data which could result in a forensics/logging issues."
},
{
"key": "content_security_policy",
"permissionName": "Can manipulate default Content Security Policy (CSP)",
"description": "CSP works as a block/allow listing mechanism for resources loaded or executed by your extensions. Can manipulate default CSP."
}
]
}
]