Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

Permissions-Policy : directive language-model

Expérimental: Il s'agit d'une technologie expérimentale.
Vérifiez attentivement le tableau de compatibilité des navigateurs avant de l'utiliser en production.

L'en-tête HTTP Permissions-Policy avec la directive language-model contrôle l'accès à l'API Prompt.

Spécifiquement, lorsque une politique définie bloque l'utilisation, la méthode statique LanguageModel.availability() retourne unavailable, et toute tentative d'appel d'autres méthodes LanguageModel échoue avec une DOMException NotAllowedError.

Syntaxe

http
Permissions-Policy: language-model=<allowlist>;
<allowlist>

Une liste d'origines pour lesquelles l'autorisation d'utiliser la fonctionnalité est accordée. Voir Permissions-Policy > Syntaxe pour plus de détails.

Politique par défaut

La liste d'autorisations par défaut pour language-model est self. Le contexte de navigation de premier niveau et les cadres intégrés de même origine ont par défaut accès à l'API Prompt.

Exemples

Utilisation simple

SecureCorp Inc. souhaite interdire language-model dans toutes les cadres intégrés inter-origines, sauf celles dont l'origine est https://example.com. Elle peut le faire en envoyant l'en-tête de réponse HTTP suivant pour définir une politique de permissions :

http
Permissions-Policy: language-model=(self "https://example.com")

SecureCorp Inc. doit également inclure un attribut allow sur chaque élément HTML <iframe> où language-model doit être autorisé :

html
<iframe src="https://example.com/blue" allow="language-model"></iframe>

Note : La spécification de l'en-tête Permissions-Policy de cette manière interdit language-model pour d'autres origines, même si elles sont autorisées par l'attribut allow de l'élément <iframe>.

Utiliser la politique par défaut

Si une liste d'autorisations pour language-model n'est pas définie par un en-tête de réponse Permissions-Policy, les agents utilisateurs appliquent la liste d'autorisations par défaut self. Dans ce mode, language-model est automatiquement autorisé dans le contexte de navigation de premier niveau et les cadres intégrés de même origine, mais pas dans les cadres intégrés inter-origines.

Pour autoriser language-model dans un cadre intégré inter-origines, incluez un attribut allow sur l'élément <iframe> :

html
<iframe src="https://other.com/blue" allow="language-model"></iframe>

Spécifications

Spécification
Prompt API
# permissions-policy

Compatibilité des navigateurs

Voir aussi