権限ポリシーがありません

info Web App Scanning プラグイン ID 98526

概要

権限ポリシーがありません

説明

権限ポリシーは、独自のフレームおよびブラウザによって埋め込まれる iframe でのブラウザ機能の使用を制限するメカニズムを Web サイトに提供します。

ソリューション

「Permissions-Policy」HTTP ヘッダーを追加して、Web サイトで権限ポリシーを構成します。

参考資料

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Feature-Policy

https://scotthelme.co.uk/goodbye-feature-policy-and-hello-permissions-policy/

プラグインの詳細

深刻度: Info

ID: 98526

タイプ: remote

ファミリー: HTTP Security Header

公開日: 2019/3/27

更新日: 2024/3/25

スキャン テンプレート: basic, config_audit, full, overview, pci, quick, scan