La sortie compose l'en-tête demandé ; le support exact dépend des navigateurs et des fonctions.
Générateur Permissions-Policy
Préparer une politique explicite pour les API sensibles du navigateur. Le résultat sert à pré-diagnostic local et préparation d'un contrôle de sécurité et reste soumis au contrôle décrit dans la page.
Utiliser l’outil
Les valeurs restent sur cet appareil.
Comment le résultat est produit
Le moteur applique uniquement la transformation annoncée aux valeurs saisies dans le navigateur. Il ne complète pas les données, ne contacte aucun service distant et ne prétend pas valider ce qui dépend d’un tiers. La sortie compose l'en-tête demandé ; le support exact dépend des navigateurs et des fonctions.
- 1
Respecter une valeur par ligne, retirer les lignes accidentelles et conserver l'ordre utile.
- 2
Lancer l’outil une première fois, puis modifier une seule valeur afin de vérifier que la sortie évolue de manière explicable.
- 3
Tester chaque fonctionnalité sur les navigateurs cibles et documenter les origines autorisées.
Exemple et interprétation
Un site veut désactiver caméra et microphone, tout en autorisant la géolocalisation à sa propre origine. La sortie compose l'en-tête demandé ; le support exact dépend des navigateurs et des fonctions.
Tester chaque fonctionnalité sur les navigateurs cibles et documenter les origines autorisées.
Une politique trop large peut exposer des capacités inutiles ; une politique trop stricte peut casser une iframe légitime.
Quand cet outil est réellement utile
Situation adaptée
Un site veut désactiver caméra et microphone, tout en autorisant la géolocalisation à sa propre origine.
Ce que dit la sortie
La sortie compose l'en-tête demandé ; le support exact dépend des navigateurs et des fonctions.
Contrôle indispensable
Tester chaque fonctionnalité sur les navigateurs cibles et documenter les origines autorisées.
Bien préparer les données
| Champ | Comment le renseigner |
|---|---|
| Fonctionnalités autorisées (une par ligne) | Respecter une valeur par ligne, retirer les lignes accidentelles et conserver l'ordre utile. |
Une politique trop large peut exposer des capacités inutiles ; une politique trop stricte peut casser une iframe légitime.
Ce que cet outil ne permet pas de conclure
Une analyse syntaxique ne prouve jamais à elle seule qu'un système ou un message est sûr. Une politique trop large peut exposer des capacités inutiles ; une politique trop stricte peut casser une iframe légitime.
Sources et cadre de référence
Révision éditoriale : 18 août 2026.
- Guide des en-têtes HTTP — MDN Web Docs
- Sécurité des données : les règles essentielles — CNIL
- Dix règles d’or en matière de sécurité numérique — ANSSI
- Permissions Policy — W3C
La politique de sélection des références est détaillée dans Références et méthodologie. La rubrique publie aussi ses références propres et ses contrôles reproductibles.
Bien utiliser cet outil
Dans quel cas utiliser « Générateur Permissions-Policy » ?
Utilisez cet outil pour pré-diagnostic local et préparation d'un contrôle de sécurité. Un site veut désactiver caméra et microphone, tout en autorisant la géolocalisation à sa propre origine.
Comment contrôler le résultat ?
Tester chaque fonctionnalité sur les navigateurs cibles et documenter les origines autorisées.
Quelle est la limite principale ?
Une analyse syntaxique ne prouve jamais à elle seule qu'un système ou un message est sûr. Une politique trop large peut exposer des capacités inutiles ; une politique trop stricte peut casser une iframe légitime.
