Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

En-tête Sec-Fetch-Storage-Access

L'en-tête de métadonnées de requête de récupération HTTP Sec-Fetch-Storage-Access fournit le « statut d'accès au stockage » pour le contexte de récupération actuel.

Le statut peut indiquer que l'autorisation d'accéder aux cookies tiers non partitionnés :

  • N'est pas accordé.
  • A été accordé mais pas activé pour le contexte de requête actuel.
  • A été accordé pour le contenu de la requête actuel, et les cookies ont été envoyés avec la requête.

Les navigateurs compatibles doivent inclure cet en-tête dans les requêtes inter-sites lorsque le mode d'identification de la requête est include. L'en-tête ne doit pas être envoyé avec des requêtes du même site (puisque ces requêtes ne peuvent pas impliquer de cookies inter-sites), ou si le mode d'identification de la requête est « omit ». La ressource demandée doit également avoir une origine potentiellement fiable.

Si l'autorisation d'accès au stockage a été accordée mais pas activée, un serveur peut répondre avec Activate-Storage-Access pour demander l'activation de l'autorisation pour le contexte. Pour plus d'informations, voir En-têtes d'accès au stockage dans la vue d'ensemble de l'API d'accès au stockage.

Type d'en-tête En-tête de métadonnées de requête de récupération
En-tête de requête interdit Oui (préfixe Sec-)
En-tête de requête autorisé par CORS Non

Syntaxe

http
Sec-Fetch-Storage-Access: none
Sec-Fetch-Storage-Access: inactive
Sec-Fetch-Storage-Access: active

Directives

Une valeur indiquant le statut d'accès au stockage pour le contexte de récupération actuel. Les valeurs suivantes sont autorisées (les serveurs doivent ignorer les autres valeurs) :

none

Le contexte ne dispose pas de l'autorisation storage-access ni d'accès aux cookies non partitionnés.

inactive

Le contexte dispose de l'autorisation storage-access, mais n'a pas choisi de l'utiliser (et ne dispose pas d'un accès aux cookies non partitionnés par d'autres moyens). Si cette valeur est définie, l'en-tête de requête Origin doit également être défini.

active

Le contexte dispose d'un accès aux cookies non partitionnés. Si cette valeur est définie, l'en-tête de requête Origin doit également être défini.

Exemples

Voir les exemples dans Activate-Storage-Access.

Spécifications

Spécification
Storage Access Headers
# sec-fetch-storage-access-header

Compatibilité des navigateurs

Voir aussi