← Alle Guides
🔒 HTTP Security Headers

Permissions-Policy setzen

Kontrolliert, welche Browser-Features (Kamera, Mikrofon, Geolocation, etc.) Ihre Seite nutzen darf.
Risiko: Eingebettete Inhalte koennten Browser-Features missbrauchen.

Empfohlene Konfiguration

# Apache:
Header always set Permissions-Policy "camera=(), microphone=(), geolocation=(), payment=()"

# Nginx:
add_header Permissions-Policy "camera=(), microphone=(), geolocation=(), payment=()" always;

# Alles deaktivieren (streng):
Permissions-Policy: accelerometer=(), camera=(), geolocation=(), gyroscope=(), magnetometer=(), microphone=(), payment=(), usb=()

Referenzen & weiterführende Links

MDN: Permissions-Policy Permission Policy Generator