Permissions-Policy : directive language-model
Expérimental: Il s'agit d'une technologie expérimentale.
Vérifiez attentivement le tableau de compatibilité des navigateurs avant de l'utiliser en production.
L'en-tête HTTP Permissions-Policy avec la directive language-model contrôle l'accès à l'API Prompt.
Spécifiquement, lorsque une politique définie bloque l'utilisation, la méthode statique LanguageModel.availability() retourne unavailable, et toute tentative d'appel d'autres méthodes LanguageModel échoue avec une DOMException NotAllowedError.
Syntaxe
Permissions-Policy: language-model=<allowlist>;
<allowlist>-
Une liste d'origines pour lesquelles l'autorisation d'utiliser la fonctionnalité est accordée. Voir
Permissions-Policy> Syntaxe pour plus de détails.
Politique par défaut
La liste d'autorisations par défaut pour language-model est self. Le contexte de navigation de premier niveau et les cadres intégrés de même origine ont par défaut accès à l'API Prompt.
Exemples
>Utilisation simple
SecureCorp Inc. souhaite interdire language-model dans toutes les cadres intégrés inter-origines, sauf celles dont l'origine est https://example.com. Elle peut le faire en envoyant l'en-tête de réponse HTTP suivant pour définir une politique de permissions :
Permissions-Policy: language-model=(self "https://example.com")
SecureCorp Inc. doit également inclure un attribut allow sur chaque élément HTML <iframe> où language-model doit être autorisé :
<iframe src="https://example.com/blue" allow="language-model"></iframe>
Note :
La spécification de l'en-tête Permissions-Policy de cette manière interdit language-model pour d'autres origines, même si elles sont autorisées par l'attribut allow de l'élément <iframe>.
Utiliser la politique par défaut
Si une liste d'autorisations pour language-model n'est pas définie par un en-tête de réponse Permissions-Policy, les agents utilisateurs appliquent la liste d'autorisations par défaut self. Dans ce mode, language-model est automatiquement autorisé dans le contexte de navigation de premier niveau et les cadres intégrés de même origine, mais pas dans les cadres intégrés inter-origines.
Pour autoriser language-model dans un cadre intégré inter-origines, incluez un attribut allow sur l'élément <iframe> :
<iframe src="https://other.com/blue" allow="language-model"></iframe>
Spécifications
| Spécification |
|---|
| Prompt API> # permissions-policy> |
Compatibilité des navigateurs
Voir aussi
- L'en-tête
Permissions-Policy - Politique de permissions