Permissions-Policy: publickey-credentials-get 指令
HTTP Permissions-Policy 头部的 publickey-credentials-get 指令控制当前文档是否允许访问 Web Authentication API 以检索公钥凭证,即通过 navigator.credentials.get({publicKey})。
具体来说,如果定义的策略阻止了此功能的使用,则 navigator.credentials.get({publicKey}) 返回的 Promise 将以 NotAllowedError DOMException 拒绝。
语法
http
Permissions-Policy: publickey-credentials-get=<allowlist>;
<allowlist>-
被授予使用此功能权限的源列表。有关更多详细信息,请参阅
Permissions-Policy> 语法。
默认策略
publickey-credentials-get 的默认允许列表是 self。
规范
| 规范 |
|---|
| Web Authentication:访问公钥凭证的 API - 第 3 级 # sctn-permissions-policy |
浏览器兼容性
加载中…