Permissions-Policy: ch-ua-high-entropy-values-Direktive
Experimentell: Dies ist eine experimentelle Technologie
Überprüfen Sie die Browser-Kompatibilitätstabelle sorgfältig vor der Verwendung auf produktiven Webseiten.
Der HTTP-Header Permissions-Policy mit der Direktive ch-ua-high-entropy-values kontrolliert, ob das Dokument die Methode NavigatorUAData.getHighEntropyValues() verwenden darf, um hoch-entzugsreiche User-Agent-Daten abzurufen.
Wenn die Berechtigung nicht erlaubt ist, gibt die Methode nur die nieder-entzugsreichen Daten brands, mobile und platform zurück.
Syntax
Permissions-Policy: ch-ua-high-entropy-values=<allowlist>;
<allowlist>-
Eine Liste von Ursprüngen, für die die Berechtigung zur Nutzung des Features erteilt wird. Siehe „Permissions-Policy“ > Syntax für weitere Details.
Standardrichtlinie
Die Standard-„Allowlist“ für ch-ua-high-entropy-values ist *.
Beispiele
>Beschränkung hoch-entzugsreicher Daten auf spezifische Ursprünge
Die folgende Richtlinie würde nur dem gegenwärtigen Ursprung und zwei anderen spezifischen Ursprüngen erlauben, hoch-entzugsreiche Daten abzurufen.
Permissions-Policy: ch-ua-high-entropy-values=("self https://a.example.com" "https://b.example.com")
Sie könnten dann einen der beiden anderen Ursprünge einbetten:
<iframe src="https://a.example.com" allow="ch-ua-high-entropy-values"></iframe>