En-tête Sec-Fetch-Storage-Access
L'en-tête de métadonnées de requête de récupération HTTP Sec-Fetch-Storage-Access fournit le « statut d'accès au stockage » pour le contexte de récupération actuel.
Le statut peut indiquer que l'autorisation d'accéder aux cookies tiers non partitionnés :
- N'est pas accordé.
- A été accordé mais pas activé pour le contexte de requête actuel.
- A été accordé pour le contenu de la requête actuel, et les cookies ont été envoyés avec la requête.
Les navigateurs compatibles doivent inclure cet en-tête dans les requêtes inter-sites lorsque le mode d'identification de la requête est include.
L'en-tête ne doit pas être envoyé avec des requêtes du même site (puisque ces requêtes ne peuvent pas impliquer de cookies inter-sites), ou si le mode d'identification de la requête est « omit ».
La ressource demandée doit également avoir une origine potentiellement fiable.
Si l'autorisation d'accès au stockage a été accordée mais pas activée, un serveur peut répondre avec Activate-Storage-Access pour demander l'activation de l'autorisation pour le contexte.
Pour plus d'informations, voir En-têtes d'accès au stockage dans la vue d'ensemble de l'API d'accès au stockage.
| Type d'en-tête | En-tête de métadonnées de requête de récupération |
|---|---|
| En-tête de requête interdit | Oui (préfixe Sec-) |
| En-tête de requête autorisé par CORS | Non |
Syntaxe
Sec-Fetch-Storage-Access: none
Sec-Fetch-Storage-Access: inactive
Sec-Fetch-Storage-Access: active
Directives
Une valeur indiquant le statut d'accès au stockage pour le contexte de récupération actuel. Les valeurs suivantes sont autorisées (les serveurs doivent ignorer les autres valeurs) :
none-
Le contexte ne dispose pas de l'autorisation
storage-accessni d'accès aux cookies non partitionnés. inactive-
Le contexte dispose de l'autorisation
storage-access, mais n'a pas choisi de l'utiliser (et ne dispose pas d'un accès aux cookies non partitionnés par d'autres moyens). Si cette valeur est définie, l'en-tête de requêteOrigindoit également être défini. active-
Le contexte dispose d'un accès aux cookies non partitionnés. Si cette valeur est définie, l'en-tête de requête
Origindoit également être défini.
Exemples
Voir les exemples dans Activate-Storage-Access.
Spécifications
| Spécification |
|---|
| Storage Access Headers> # sec-fetch-storage-access-header> |
Compatibilité des navigateurs
Voir aussi
- L'en-tête
Activate-Storage-Access - Les en-têtes d'accès au stockage dans l'API Storage Access
- Les séquences d'en-têtes d'accès au stockage dans l'API Storage Access
- Utiliser l'API Storage Access
- Terrain d'essai des en-têtes de métadonnées de requête de récupération (angl.) (secmetadata.appspot.com)