背景与价值浏览主题可用于广告与个性化,可能带来隐私风险。禁用该能力可提升隐私保护。统一规范响应头禁用:`Permissions-Policy: browsing-topics=()`。差异化:仅在特定页面按需启用,默认禁用。核心实现头设置type Res = { setHeader: (k: string, v: string) => void } function disableBrowsingTopics(res: Res) { res.setHeader('Permissions-Policy', 'browsing-topics=()') } 落地建议默认禁用浏览主题;如确需启用需评估隐私影响并告知用户。验证清单是否统一下发禁用策略;是否有差异化策略与审计。

发表评论 取消回复