کد تنظیم هدر امنیتی Permissions-Policy در فایل htaccess
با این دستور دسترسی اسکریپتهای متفرقه یا آیفریمهای جاسازیشده به امکانات سختافزاری کاربر مسدود میشود.
مشخصات فنی و شناسنامه کد (Code Information)
بازبینی: 1405/06/29<IfModule mod_headers.c>
Header always set Permissions-Policy "camera=(), microphone=(), geolocation=(), payment=()"
</IfModule>
کد را کجا قرار دهیم؟ (Placement Guide)
در فایل .htaccess ریشه هاست.
این کد چگونه کار میکند؟ (How it Works)
مقادیر خالی () به این معنی است که هیچ مبدایی (حتی خود سایت) حق استفاده بدون مجوز از وبکم یا میکروفون را ندارد مگر آنکه استثنا شود.
چه زمانی از این کد استفاده کنیم؟ (Use Cases)
جهت افزایش سطح امنیت و حریم خصوصی کاربران سایت و کسب رتبه کامل در گزارشهای امنیتی.
چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)
اگر سایت شما دارای قابلیت تماس صوتی آنلاین یا ارسال لوکیشن لحظهای است، باید مجوز self اضافه شود.
پیشنیازهای اجرا
ماژول mod_headers آپاچی.
نحوه تست و اطمینان از عملکرد
در ابزار securityheaders.com بررسی کنید که هدر سبز نمایش داده شود.
نحوه بازگردانی سریع (Rollback)
حذف هدر از فایل .htaccess.
خطاهای رایج و راهحل رفع
بستن قابلیت پرداخت در صورتی که از Web Payment API مرورگر استفاده میکنید.
ملاحظات و نکات امنیتی
جلوگیری از حملات ضبط مخفیانه صدا یا ردیابی موقعیت مکانی کاربران توسط پلاگینهای آلوده.
تاثیر بر سرعت و پرفورمنس
بدون تاثیر بر منابع سرور.