Guide des vulnérabilités de sécurité

Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse

Faible
Permissions-Policy

Contrôle quelles fonctionnalités et APIs du navigateur (caméra, micro, géolocalisation, etc.) peuvent être utilisées par votre site et le contenu embarqué.

Risque

Sans cet en-tête, tout iframe intégré dans votre page (publicités, widgets, scripts tiers) peut demander l'accès à des APIs sensibles comme la géolocalisation, la caméra ou le microphone. Du contenu tiers malveillant ou compromis pourrait abuser de ces permissions à votre insu.

Solution

Définissez une Permissions-Policy qui désactive les fonctionnalités inutilisées et restreint les autres à votre propre origine. N'activez que ce dont votre application a réellement besoin.

Exemple
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self)
Commentaires (0)

Aucun message pour le moment.