Permissions-Policy: storage-access
Experimentell: Dies ist eine experimentelle Technologie
Überprüfen Sie die Browser-Kompatibilitätstabelle sorgfältig vor der Verwendung auf produktiven Webseiten.
Die HTTP-Direktive Permissions-Policy
storage-access
steuert, ob ein Dokument, das in einem Drittanbieter-Kontext geladen wird (d.h. eingebettet in einem <iframe>
), die Storage Access API verwenden darf, um Zugriff auf unpartitionierte Cookies zu beantragen.
Dies ist relevant für Benutzeragenten, die standardmäßig den Zugriff auf unpartitionierte Cookies für in einem Drittanbieter-Kontext geladene Seiten blockieren, um die Privatsphäre zu verbessern (zum Beispiel, um Tracking zu verhindern).
Insbesondere in Fällen, in denen eine definierte Richtlinie die Nutzung dieser Funktion blockiert, werden Aufrufe von Document.requestStorageAccess()
ein Promise
zurückgeben, das mit einem DOMException
vom Typ NotAllowedError
fehlschlägt.
Syntax
Permissions-Policy: storage-access=<allowlist>;
<allowlist>
-
Eine Liste von Ursprüngen, für die die Erlaubnis erteilt wurde, die Funktion zu nutzen. Siehe
Permissions-Policy
> Syntax für weitere Details.
Standardrichtlinie
Die standardmäßige Erlaubnisliste für storage-access
ist *
.
Spezifikationen
Specification |
---|
The Storage Access API # permissions-policy-integration |