Permissions-Policy: fullscreen 指令

可用性有限

此特性不是基线特性,因为它在一些最广泛使用的浏览器中不起作用。

实验性: 这是一项实验性技术
在生产中使用此技术之前,请仔细检查浏览器兼容性表格

HTTP Permissions-Policy 头部的 fullscreen 指令控制当前文档是否允许使用 Element.requestFullscreen()

默认情况下,顶级文档及其同源子框架可以请求并进入全屏模式。此指令允许或阻止跨源框架使用全屏模式。这包括同源框架。

具体而言,如果定义的策略阻止使用此功能,requestFullscreen() 调用将返回一个 Promise,该 Promise 将因 TypeError 而被拒绝。

注意: 如果此指令(即通过 allow 属性)和 allowfullscreen 属性都存在于 <iframe> 元素上,则此指令优先。

语法

http
Permissions-Policy: fullscreen=<allowlist>;
<allowlist>

被授予使用此功能权限的源列表。有关更多详细信息,请参阅 Permissions-Policy > 语法

默认策略

fullscreen 的默认允许列表是 self

示例

一般示例

SecureCorp Inc. 希望在所有浏览上下文中禁用全屏 API,除了其自己的源和源为 https://example.com 的那些。它可以通过提供以下 HTTP 响应头来定义权限策略

http
Permissions-Policy: fullscreen=(self "https://example.com")

使用 <iframe> 元素

FastCorp Inc. 希望禁用所有跨源子框架的 fullscreen,除了特定的 <iframe>。它可以通过提供以下 HTTP 响应头来定义权限策略

http
Permissions-Policy: fullscreen=(self)

然后在 <iframe> 元素上包含一个 allow 属性

html
<iframe src="https://other.com/videoplayer" allow="fullscreen"></iframe>

iframe 属性可以选择性地在某些框架中启用功能,而在其他框架中不启用,即使这些框架包含来自同一源的文档。

规范

规范
Fullscreen API
# permissions-policy-integration

浏览器兼容性

另见