صلاحيات المتصفح ليست Toggle واحدًا عامًا. كل موقع وسياق أمني وسياسة متصفح يمكن أن ينتج حالة مختلفة للكاميرا أو الميكروفون أو الموقع أو الإشعارات. الاختبار المفيد يجب أن يفرق بين granted وdenied وprompt وما إذا كانت الـAPI نفسها مدعومة.
لماذا قد تكون النتيجة denied بدون Prompt؟
Permissions API تجمع قيودًا متعددة مثل secure context وPermissions Policy ومتطلبات التفاعل وحالة إذن المستخدم. لذلك لا يكفي اختبار نافذة الإذن وحدها.
ما يجب أن تعرضه أداة Egytag
- الحالة لكل Permission مدعوم
- دعم المتصفح لكل Permission name
- Secure Context status
- Permissions Policy عند توفر معلوماتها
- أزرار اختبار منفصلة للكاميرا والميكروفون بدل طلبهما تلقائيًا
- تفسير واضح دون تغيير إذن المستخدم من الخلفية
الأداة يجب أن تكون تشخيصية: تقرأ الحالة وتسمح للمستخدم باختبار الوصول عندما يطلب ذلك، بدون طلب صلاحيات حساسة تلقائيًا عند فتح الصفحة.
شارك في تقييم ونقاش المقال
رأيك يهمنا — ساعدنا على بناء محتوى أفضل من خلال التقييم والمناقشة.
النقاش
0لا توجد تعليقات بعد.