Chrome 插件权限说明

最后更新日期:2026-07-01

选品侠只请求实现核心功能所需的权限,遵循最小权限原则。

permissions(必需权限)

插件在安装时申请的 6 项必需权限:

  • storage:保存用户设置、语言、收藏、监控配置、登录状态和本地配额。
  • activeTab:在用户主动点击插件或执行分析时读取当前标签页信息。
  • alarms:按用户设置定期检查监控商品变化。
  • notifications:在价格、评论、评分或库存发生明显变化时提醒用户。
  • downloads:导出 CSV、JSON 等分析结果文件。
  • scripting:在用户访问支持平台时执行页面数据抓取脚本。

sidePanel 说明

选品侠主面板通过 Chrome 侧边栏(sidePanel)展示。sidePanel 不在 permissions 数组中声明, 而是通过 manifest 顶层的 side_panel 字段声明(Chrome 114+ API 设计)。 这是浏览器 API 的声明规范区别,并非权限缺失。sidePanel 仅用于 UI 展示,不涉及数据采集。

1688 采集实现说明

1688 数据采集与插件权限的关系(重要)

我们通过用户主动采集模式提供 1688 商品信息采集与对比功能。1688 数据采集在用户浏览器内完成,插件读取用户主动访问的公开页面数据。因此,插件无需为 1688 数据采集申请任何额外浏览器权限。

  • 采集位置:用户浏览器(用户主动访问 1688 公开页面时采集)
  • 插件角色:插件在用户主动访问 1688 页面时读取公开数据,提供采集与对比功能
  • 无需额外权限:1688 数据采集使用 1688 域名权限(用户主动访问时生效),无需额外浏览器权限

1688 页面采集("采集"按钮)

1688 商品采集功能通过页面 DOM 抓取实现: 当用户在 1688 商品页主动触发采集(点击"采集"按钮)时,插件通过 scripting 权限注入脚本读取页面已渲染的商品信息(标题、价格、规格等)。插件不读取浏览器 Cookie,不获取用户登录态,不上传 Cookie 到服务器。因此无需 cookies 权限。

插件对 *.1688.com 的域名访问权限(通过 optional_permissions 按需申请)用于此页面采集场景,即用户主动访问 1688 页面时读取公开数据

1688 商品采集(用户主动模式)

在 1688 商品详情页点击"采集当前商品"按钮时:

  • 插件通过 1688 域名权限读取当前商品页面的 DOM 元素(标题、价格、起订量、供应商信息)
  • 采集数据加密上传至后端,写入用户私域商品库
  • 数据 100% 来自用户主动访问的公开页面,不调用 1688 官方 API,不绕过任何反爬机制
  • 用户可在插件内查看采集记录、对比海外平台售价、计算利润空间

optional_permissions(按需权限)

插件采用按需权限申请策略,不预装所有平台域名权限。当用户首次在某个电商平台使用插件功能时,会动态请求该平台的访问权限。

  • 用途:读取用户当前浏览的商品页面公开数据(价格、标题、评论数等)
  • 必要性:核心功能依赖,仅在用户主动使用时申请
  • 可撤销:用户可随时在浏览器设置中撤销权限
  • 包含的域名:Amazon、eBay、AliExpress、1688、Walmart、Temu、Lazada、Shopee、TikTok Shop、SHEIN、Shopify 等跨境电商平台(共 64 项)

host_permissions

插件 host_permissions 已收敛为空数组 [],不预装任何主机权限。所有平台访问权限通过 optional_permissions 按需申请,最大限度保护用户隐私。

web_accessible_resources

插件仅暴露 assets/* 目录(图标等静态资源)给支持的电商平台页面,matches 列表与 optional_permissions 一致(67 项域名)。

数据处理

插件会读取商品页面上的公开商品信息,例如标题、价格、评分、评论数、图片、商品链接和平台排名。插件不会读取用户店铺后台密码、支付密码、银行卡信息、Cookie 或非电商站点页面内容。


Permission Rationale (English)

Product Hunter requests only the permissions needed for core functionality, following the principle of least privilege.

1688 Data Collection vs Extension Permissions (Important): We provide 1688 product collection and comparison features through a user-active collection model. 1688 data collection happens entirely in the user's browser; the extension reads public page data that the user actively visits. 1688 data collection uses the 1688 domain permission (effective when the user actively visits), requiring no additional browser permissions.

  • 1688 Page Collection:The *.1688.com domain permission (via optional_permissions) is for the content script that extracts PUBLIC product data when the user browses 1688 and clicks "Collect" — NOT for API calls.
  • 1688 Product Collection:When the user clicks "Collect" on a 1688 product page, the extension reads public DOM data (title, price, MOQ, supplier info) via the 1688 domain permission. Data is encrypted and uploaded to the backend, written to the user's private product library. 100% of data comes from pages the user actively visits — no 1688 official API, no anti-scraping bypass. Users can review collection records, compare overseas platform prices, and calculate profit margins.
  • No Cookies:The extension does not read browser cookies, login state, or upload cookies. No cookies permission is required.
  • host_permissions:Reduced to an empty array [] — no host permissions are pre-installed. All platform access is requested on-demand via optional_permissions.
浙ICP备2026054464号-1浙公网安备33078202003529号