Permissions-Policy: storage-access-Direktive
Limited availability
This feature is not Baseline because it does not work in some of the most widely-used browsers.
Experimentell: Dies ist eine experimentelle Technologie
Überprüfen Sie die Browser-Kompatibilitätstabelle sorgfältig vor der Verwendung auf produktiven Webseiten.
Der HTTP-Header Permissions-Policy
mit der Direktive storage-access
steuert, ob ein Dokument, das in einem Drittanbieter-Kontext geladen wurde (d.h. eingebettet in ein <iframe>
), die Storage Access API verwenden darf, um Zugriff auf nicht partitionierte Cookies zu beantragen.
Dies ist relevant für Benutzeragenten, die standardmäßig den Zugriff auf nicht partitionierte Cookies von Websites blockieren, die in einem Drittanbieter-Kontext geladen werden, um die Privatsphäre zu verbessern (zum Beispiel, um Tracking zu verhindern).
Insbesondere, wenn eine definierte Richtlinie die Nutzung dieser Funktion blockiert, werden Aufrufe von Document.requestStorageAccess()
ein Promise
zurückgeben, das mit einem DOMException
des Typs NotAllowedError
abgelehnt wird.
Syntax
Permissions-Policy: storage-access=<allowlist>;
<allowlist>
-
Eine Liste von Ursprüngen, für die die Erlaubnis zur Nutzung der Funktion erteilt wird. Weitere Details finden Sie unter
Permissions-Policy
> Syntax.
Standardrichtlinie
Die Standard-Zulassungsliste für storage-access
ist *
.
Spezifikationen
Specification |
---|
The Storage Access API # permissions-policy-integration |