Generador de Cabeceras Permissions-Policy HTTP

Configura los permisos de características para mejorar la seguridad y privacidad de tu sitio web.

¿Qué es la cabecera Permissions-Policy y para qué sirve?

En el Equipo Editorial de Utilidades.io hemos diseñado esta herramienta para facilitar la creación rápida y precisa de la cabecera HTTP Permissions-Policy (anteriormente conocida como Feature-Policy). Esta cabecera de seguridad permite a los administradores web controlar qué APIs y características del navegador pueden ser utilizadas en una página y dentro de sus elementos <iframe>.

Ventajas de configurar esta política en tu servidor

Equipo Editorial | Utilidades.io

Equipo Editorial | Utilidades.io

Desarrollamos herramientas prácticas, rápidas y gratuitas para el día a día.

📚 ¿Quieres entender la teoría matemática y los conceptos detrás de esta herramienta? Lee nuestra guía completa sobre qué es y cómo funciona.

Preguntas Frecuentes

¿Qué es la cabecera HTTP Permissions-Policy?

Es una cabecera de respuesta HTTP que permite a los propietarios de sitios web autorizar o restringir qué funciones del navegador (como la cámara, el micrófono o la geolocalización) se pueden usar en su página y en los iframes insertados.

¿Cuál es la diferencia entre Permissions-Policy y Feature-Policy?

Permissions-Policy es la evolución y el reemplazo moderno de la antigua cabecera Feature-Policy. Aunque funcionan de manera similar, Permissions-Policy utiliza una sintaxis estructurada diferente basada en listas de elementos entre paréntesis.

¿Cómo implemento esta cabecera en mi servidor web?

Debes configurar la cabecera en la respuesta del servidor (Apache, Nginx, Cloudflare o middlewares de Node.js). Por ejemplo, en Nginx agregas add_header Permissions-Policy "camera=(), microphone=()"; en el bloque de configuración del servidor.