Estoy creando una extensión de Chrome y ya tengo un sitio web en funcionamiento. Quiero autenticar mi extensión usando mi sitio web en el que el usuario ya está autenticado.
Ahora, entiendo que puedo intercambiar información entre mi sitio web y mi extensión usando window.postMessage y window.addEventListener, pero lo que no me queda claro es lo siguiente:
¿Cómo verifico si el mensaje se envió de hecho desde mi extensión y no es una solicitud falsificada?
Invocaría la extensión de Chrome para abrir una URL única que se genera para autenticar al usuario.
Este es el mismo concepto que el restablecimiento de contraseña por correo electrónico con solo un enlace
También asegúrese de que la URL tenga una fecha de caducidad de unos 2 minutos.