⚠ サイトの改ざん・マルウェア被害にお困りの方はこちら

Permissions-Policy(Feature-Policy/機能ポリシー)とは

セキュリティヘッダ

定義

カメラ・マイク・位置情報・センサーなど、ブラウザの強力な機能をそのページ(および埋め込んだ第三者コンテンツ)が使ってよいかを宣言するHTTPヘッダです。使わない機能を明示的に無効化しておくのが基本です。

なぜ危険か

未設定だと、埋め込まれた第三者スクリプトや改ざんで混入したコードが、カメラや位置情報などの機能を利用者の想定外に呼び出す余地が残ります。

確認方法

Permissions-Policy ヘッダで、利用しない機能(camera・microphone・geolocation 等)が無効化されているかを確認します。サイトドックの健診で確認できます。

あなたのサイトは大丈夫?無料でセキュリティ健診

URLを入れるだけ。登録不要で、外から見える弱点をその場でスコア表示します。

無料で健診する

このリスクを今すぐ確認

Webサイト脆弱性診断(無料)→

関連する用語

CSP(コンテンツセキュリティポリシー)Referrer-Policyクロスサイトスクリプティング
日本情報基盤サービス株式会社/JIISセキュリティラボ / www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。