Sécurité des en-têtes
Vérification de l’en-tête Permissions-Policy
Découvrez comment utiliser l’en-tête Permissions-Policy pour limiter l’accès aux fonctionnalités du navigateur (caméra, microphone, géolocalisation) et protéger la vie privée de vos utilisateurs.
Ce que vérifie ce test
Ce test vérifie la présence de l’en-tête Permissions-Policy (anciennement Feature-Policy). Il permet de contrôler quelles fonctionnalités du navigateur (caméra, microphone, géolocalisation, etc.) peuvent être utilisées par votre site. Une absence ou une politique trop permissive peut exposer vos utilisateurs à des risques de confidentialité ou d’abus.
Notre recommandation
Ajoutez l’en-tête Permissions-Policy avec une politique restrictive. Exemple : 'geolocation=(), microphone=(), camera=()' pour bloquer ces fonctionnalités. Pour autoriser certaines fonctionnalités sur un sous-domaine, utilisez 'geolocation=(self)'. Testez votre politique avec les outils de développement ou des services en ligne.
Tests de sécurité