Permissions-Policy: publickey-credentials-create Richtlinie

Limited availability

This feature is not Baseline because it does not work in some of the most widely-used browsers.

Experimentell: Dies ist eine experimentelle Technologie
Überprüfen Sie die Browser-Kompatibilitätstabelle sorgfältig vor der Verwendung auf produktiven Webseiten.

Der HTTP-Header Permissions-Policy mit der Direktive publickey-credentials-create steuert, ob das aktuelle Dokument die Web Authentication API verwenden darf, um neue WebAuthn-Anmeldedaten zu erstellen, also durch navigator.credentials.create({publicKey}).

Speziell, wenn eine definierte Richtlinie die Nutzung dieser Funktion blockiert, wird das von navigator.credentials.create({publicKey}) zurückgegebene Promise mit einem NotAllowedError-DOMException abgelehnt. Wenn die Methode über Ursprung hinweg aufgerufen wird, wird das Promise ebenfalls mit einem NotAllowedError abgelehnt, wenn die Funktion durch allow= in einem iframe gewährt wird und der Frame außerdem keine temporäre Aktivierung hat.

Syntax

http
Permissions-Policy: publickey-credentials-create=<allowlist>;
<allowlist>

Eine Liste von Ursprüngen, für die die Berechtigung zur Nutzung der Funktion erteilt wird. Weitere Details finden Sie unter Permissions-Policy > Syntax.

Standardrichtlinie

Die Standardliste für publickey-credentials-create ist self.

Spezifikationen

Specification
Web Authentication: An API for accessing Public Key Credentials - Level 3
# sctn-permissions-policy

Browser-Kompatibilität

Siehe auch