LocalNetworkAccessPermissionsPolicyDefaultEnabled

Поддерживается в:
Десктопная версия
Мобильная версия

Разрешить запросы на доступ к локальной сети (LNA) в субфреймах без явного делегирования

Описание политики

Политика управляет механизмом наследования прав доступа к локальной сети для субфреймов (iframe).

Если политика не задана, Браузер требует, чтобы родительская страница явно передавала права субфрейму через заголовок Permissions-Policy. Без этого субфрейм не сможет инициировать запросы к локальной сети.

Если политика включена, требование явного делегирования снимается: субфреймы по умолчанию наследуют права на доступ к локальной сети от родителя (если родитель явно не запретил это). Это упрощает работу легитимных виджетов и iframe во внутренней сети.

Политика применяется к следующим функциям Permissions Policy: local-network-access, local-network, loopback-network.

Важно

Чтобы политика заработала, перезапустите Браузер.

Внимание

Режим Enabled разрешает скриптам во вложенных фреймах доступ к локальной сети без дополнительного согласования, что снижает уровень безопасности. Подробнее о механизме делегирования прав см. документацию Permissions Policy.

Политика доступна для Браузеров версии:

  • Windows, Linux, macOS: 26.6.4 и выше;
  • Android: 26.6.7 и выше.

Значок

Описание

Доступна в мобильной версии Браузера для организаций.

Значения политики

Значение

Описание

Not Configured

Поведение по умолчанию.

Disabled

Поведение по умолчанию.

Enabled

Субфреймы получают право запрашивать доступ к локальной сети без необходимости прописывать специальные заголовки Permissions-Policy на стороне родителя.

Примечание

Политика снимает запрет на уровне фреймов, но запрос разрешения у пользователя может потребоваться согласно другим настройкам безопасности.

Внимание

По умолчанию установлено значение Not Configured.

Значение

Описание

Нет

Поведение по умолчанию.

false

Поведение по умолчанию.

Пример значения:

"LocalNetworkAccessPermissionsPolicyDefaultEnabled": false

true

Субфреймы получают право запрашивать доступ к локальной сети без необходимости прописывать специальные заголовки Permissions-Policy на стороне родителя.

Примечание

Политика снимает запрет на уровне фреймов, но запрос разрешения у пользователя может потребоваться согласно другим настройкам безопасности.

Пример значения:

"LocalNetworkAccessPermissionsPolicyDefaultEnabled": true

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

Поведение по умолчанию.

<key>LocalNetworkAccessPermissionsPolicyDefaultEnabled</key>
<false></false>

Поведение по умолчанию.

Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика LocalNetworkAccessPermissionsPolicyDefaultEnabled -->
        <key>LocalNetworkAccessPermissionsPolicyDefaultEnabled</key>
        <false></false>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>
<key>LocalNetworkAccessPermissionsPolicyDefaultEnabled</key>
<true></true>

Субфреймы получают право запрашивать доступ к локальной сети без необходимости прописывать специальные заголовки Permissions-Policy на стороне родителя.

Примечание

Политика снимает запрет на уровне фреймов, но запрос разрешения у пользователя может потребоваться согласно другим настройкам безопасности.

Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика LocalNetworkAccessPermissionsPolicyDefaultEnabled -->
        <key>LocalNetworkAccessPermissionsPolicyDefaultEnabled</key>
        <true></true>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

Поведение по умолчанию.

Disabled

Поведение по умолчанию.

Enabled

Субфреймы получают право запрашивать доступ к локальной сети без необходимости прописывать специальные заголовки Permissions-Policy на стороне родителя.

Примечание

Политика снимает запрет на уровне фреймов, но запрос разрешения у пользователя может потребоваться согласно другим настройкам безопасности.

Внимание

По умолчанию нет значения.

Тестирование

  1. Откройте страницу https://example.com.

  2. На странице нажмите клавишу F12. Откроются инструменты разработчика.

  3. На вкладке Консоль (Console) выполните команду:

    document.body.insertAdjacentHTML('beforeend', '<iframe src="https://example.org"></iframe>');
    

    На страницу добавится фрейм с example.org.

  4. В инструментах разработчика переключите контекст на example.org. Для этого:

    1. Нажмите клавишу F12 → Консоль (Console) → top.
    2. В выпадающем списке выберите фрейм example.org.
  5. На вкладке Консоль (Console) выполните команду:

    fetch("http://localhost:8080", {targetAddressSpace: "loopback"});
    

    Браузер заблокирует запрос на уровне прав доступа. Всплывающее окно с запросом разрешения не появится.

  6. Включите политику LocalNetworkAccessPermissionsPolicyDefaultEnabled.

  7. Перезапустите Браузер.

  8. На странице browser://policy/ в разделе Yandex Browser Policies найдите политику LocalNetworkAccessPermissionsPolicyDefaultEnabled и убедитесь, что в столбце Состояние у политики стоит статус ОК.

  9. Повторите шаги 1–5. Ожидаемый результат выполнения команды в консоли: показывается всплывающее окно с запросом разрешения на доступ к локальным ресурсам.


Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций