Guide des vulnérabilités de sécurité
Comprendre et corriger les vulnérabilités web courantes détectées par VitaPulse
Faible
Permissions-PolicyContrôle quelles fonctionnalités et APIs du navigateur (caméra, micro, géolocalisation, etc.) peuvent être utilisées par votre site et le contenu embarqué.
Risque
Sans cet en-tête, tout iframe intégré dans votre page (publicités, widgets, scripts tiers) peut demander l'accès à des APIs sensibles comme la géolocalisation, la caméra ou le microphone. Du contenu tiers malveillant ou compromis pourrait abuser de ces permissions à votre insu.
Solution
Définissez une Permissions-Policy qui désactive les fonctionnalités inutilisées et restreint les autres à votre propre origine. N'activez que ce dont votre application a réellement besoin.
Exemple
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self) Commentaires (0)
Connectez-vous pour poster un commentaire.