Permissions-Policy : directive local-network
Expérimental: Il s'agit d'une technologie expérimentale.
Vérifiez attentivement le tableau de compatibilité des navigateurs avant de l'utiliser en production.
L'en-tête HTTP Permissions-Policy avec la directive local-network contrôle si le document actuel est autorisé à effectuer des requêtes réseau vers des adresses locales.
Une adresse locale n'est accessible que sur le réseau local ; sa cible varie selon les réseaux. Par exemple, 192.168.0.1.
Spécifiquement, lorsque une politique définie bloque l'utilisation de cette fonctionnalité, les requêtes vers des adresses locales échouent toujours.
Voir Accès au réseau local pour plus de détails.
Syntaxe
Permissions-Policy: local-network=<allowlist>;
<allowlist>-
Une liste d'origines pour lesquelles l'autorisation d'utiliser la fonctionnalité est accordée. Voir
Permissions-Policy> Syntaxe pour plus de détails.
Politique par défaut
La liste d'autorisations par défaut pour local-network est self. Le contexte de navigation de premier niveau et les cadres intégrés de même origine ont par défaut accès à la fonctionnalité local-network.
Exemples
>Utilisation simple
SecureCorp Inc. souhaite interdire local-network dans toutes les cadres intégrés inter-origines, sauf celles dont l'origine est https://example.com. Elle peut le faire en envoyant l'en-tête de réponse HTTP suivant pour définir une politique de permissions :
Permissions-Policy: local-network=(self "https://example.com/")
SecureCorp Inc. doit également inclure un attribut allow sur chaque élément HTML <iframe> où local-network doit être autorisé :
<iframe src="https://example.com/lna" allow="local-network"></iframe>
Note :
La spécification de l'en-tête Permissions-Policy de cette manière interdit local-network pour d'autres origines, même si elles sont autorisées par l'attribut allow de l'élément <iframe>.
Utiliser la politique par défaut
Si une liste d'autorisations pour local-network n'est pas définie par un en-tête de réponse Permissions-Policy, les agents utilisateurs appliquent la liste d'autorisations par défaut self. Dans ce mode, local-network est automatiquement autorisé dans le contexte de navigation de premier niveau et les cadres intégrés de même origine, mais pas dans les cadres intégrés inter-origines.
Pour autoriser local-network dans un cadre intégré inter-origines, incluez un attribut allow sur l'élément <iframe> :
<iframe src="https://other.com/lna" allow="local-network"></iframe>
Spécifications
| Spécification |
|---|
| Local Network Access> # permissiondef-local-network> |