aboutsummaryrefslogtreecommitdiff
path: root/files/it/web/http/feature_policy
diff options
context:
space:
mode:
authorPeter Bengtsson <mail@peterbe.com>2020-12-08 14:42:17 -0500
committerPeter Bengtsson <mail@peterbe.com>2020-12-08 14:42:17 -0500
commitda78a9e329e272dedb2400b79a3bdeebff387d47 (patch)
treee6ef8aa7c43556f55ddfe031a01cf0a8fa271bfe /files/it/web/http/feature_policy
parent1109132f09d75da9a28b649c7677bb6ce07c40c0 (diff)
downloadtranslated-content-da78a9e329e272dedb2400b79a3bdeebff387d47.tar.gz
translated-content-da78a9e329e272dedb2400b79a3bdeebff387d47.tar.bz2
translated-content-da78a9e329e272dedb2400b79a3bdeebff387d47.zip
initial commit
Diffstat (limited to 'files/it/web/http/feature_policy')
-rw-r--r--files/it/web/http/feature_policy/index.html161
1 files changed, 161 insertions, 0 deletions
diff --git a/files/it/web/http/feature_policy/index.html b/files/it/web/http/feature_policy/index.html
new file mode 100644
index 0000000000..921233b391
--- /dev/null
+++ b/files/it/web/http/feature_policy/index.html
@@ -0,0 +1,161 @@
+---
+title: Feature Policy
+slug: Web/HTTP/Feature_Policy
+translation_of: Web/HTTP/Feature_Policy
+---
+<div>{{HTTPSidebar}}</div>
+
+<p class="summary"><span class="seoSummary">La Funzionalità di policy consente agli sviluppatori web di abilitare, disabilitare e modificare il comportamento di certe funzionalità e API all'interno del browser . E' simile a </span> {{Glossary("CSP", "Content Security Policy")}} ma controlla le funzionalità anzichè il comportamento di sicurezza.</p>
+
+<div class="note">
+<p>The <code>Feature-Policy</code> l'intestazione è stata rinominata in Permissions-Policy nella specifica, ed eventualmente questo articolo verrà aggiornato per riflettere tale modifica.</p>
+</div>
+
+<h2 id="In_poche_parole">In poche parole</h2>
+
+<p>Feature Policy(politiche sulla funzionalità) fornisce un metodo per dichiarare esplicitamente quale funzione viene utilizzata(o non utilizzata) in tutto il sito web. Ciò permette di mantenere le migliori condizioni applicative, anche se la base del codice evolve nel tempo — come nel caso dell'utilizzo più sicuro di contenuti di terze parti — limitandosi alle funzionalità disponibili.</p>
+
+<p>Con le Feature Policy, ti rivolgi ad un insieme di "politiche" affinchè il browser applichi funzionalità specifiche utilizzate nel sito web. Queste politiche limitano le API a cui il sito può accedere o modificare il comportamento predefinito del browser per alcune funzionalità.</p>
+
+<p>Esempi di quello che puoi fare con le Feature Policy:</p>
+
+<ul>
+ <li>Modifica il comportamento predefinito della riproduzione automatica su dispositivi mobili e video di terze parti.</li>
+ <li>Impedisce a un sito di utilizzare API sensibili come quelle che utilizzano fotocamera o microfono.</li>
+ <li>Permette agli iframes di utilizzare (API a schermo intero)<a href="/en-US/docs/Web/API/Fullscreen_API">fullscreen API</a>.</li>
+ <li>Blocca l'utilizzo di API absolete come: <a href="/en-US/docs/Web/API/XMLHttpRequest/Using_XMLHttpRequest">synchronous XHR</a> e {{domxref("document.write()")}}.</li>
+ <li>Assicurarsi che le immagini siano dimensionate correttamente e non siano troppo grandi per la visualizzazione.</li>
+</ul>
+
+<h2 id="Concetti_e_utilizzo">Concetti e utilizzo</h2>
+
+<p>Le Feature Policy permettono di controllare quali origini possono usare le funzionalità, sia nella pagina di primo livello che nei frame incorporati. In sostanza, scrivere una policy, che è un elenco autorizzato di origini per ciascuna funzionalità. per ogni funzionalità controllata dalle Feature Policy, la funzionalità è abilitata solamente nel documento o frame corrente se la sua origine corrisponde all'elenco di origini autorizzate.</p>
+
+<p>Per ognuna delle funzionalità controllata dalle policy, il browser conserva un elenco di origini per la quale la funzionalità è abilitata, è noto come allowlist(elenco consentito). Se non specifichi una policy per una funzionalità, verrà utilizzato un elenco di autorizzazioni predefinito. L'elenco predefinito è specifico per ciascuna funzionalità.</p>
+
+<h3 id="Scrivere_una_Politica">Scrivere una Politica</h3>
+
+<p>Una politica viene descritta utilizzando una serie di direttive politiche individuali. Una direttiva politica è una combinazione di un nome di una funzionalità definita e un elenco di origini consentite che possono utilizzare la funzionalità.</p>
+
+<h3 id="Specificare_la_tua_politica">Specificare la tua politica</h3>
+
+<p> Le Feature Policy offrono due modi per specificare le politiche per controllare le funzionalità:</p>
+
+<ul>
+ <li>The {{httpheader("Feature-Policy")}} nel HTTP header.(HTTP header)</li>
+ <li>The {{HTMLElement("iframe","<code>allow</code>","#Attributes")}} attributi di iframes.</li>
+</ul>
+
+<p>La differenza principale tra intestazione HTTP e l'attributo <code>allow</code> è che l'attributo allow controlla solo le funzionalità all'interno di un iframe. L'intestazione controlla caratteristiche della risposta e qualsiasi contenuto incorporato nella pagina.</p>
+
+<p>Per maggiori dettagli guardare <a href="/en-US/docs/Web/HTTP/Feature_Policy/Using_Feature_Policy">Using Feature Policy</a>.</p>
+
+<h3 id="Inferring_the_policy">Inferring the policy</h3>
+
+<p>Gli script possono eseguire query in modo da ottenere delle informazioni sulle policy delle funzionalità tramite:</p>
+
+<p>{{DOMxRef("FeaturePolicy")}} situato in  {{DOMxRef("Document.featurePolicy")}} o {{DOMxRef("HTMLIFrameElement.featurePolicy")}}.</p>
+
+<h2 id="Tipi_di_funzionalità_controllate_da_criteri">Tipi di funzionalità controllate da criteri</h2>
+
+<p>Sebbene le Feature Policy forniscano il controllo di più funzionalità utilizzando una sintassi coerente, il comportamento delle funzionalità controllate dalle politiche varia, e dipende da diversi fattori.</p>
+
+<p>Il principio generale è che dovrebbe esserci un modo intuitivo o univoco per gli sviluppatori web di rilevare o gestire il caso in cui la funzione è disablitata. Le nuove funzionalità introdotte possono avere un'API esplicita per segnalare lo stato. Le funzionalità esistenti che successivamente si integrano con le Feature Policy utilizzeranno in genere i meccanismi esistenti. Alcuni metodi includono:</p>
+
+<ul>
+ <li>Restituisce "permission denied" per le APi javascript che richiedono permessi per autorizzazioni utenti.</li>
+ <li>Restituisce  <font face="consolas, Liberation Mono, courier, monospace"><span style="background-color: rgba(220, 220, 220, 0.5);">false </span></font>o errore da una API javascript esistente che fornisce l'accesso alla funzionalità.</li>
+ <li>Modifica i valori predefiniti o le opzioni che controllano il comportamento della funzionalità.</li>
+</ul>
+
+<p>L'attuale insieme di funzionalità gestite dalle politiche si dividono in due grandi gruppi:</p>
+
+<ul>
+ <li>Applicazione delle migliori pratiche per una buona esperienza utente.</li>
+ <li>Fornire un controllo granulare su funzionalità sensibili o potenti.</li>
+</ul>
+
+<h3 id="Le_abitudini_migliori_per_una_buona_esperienza_utente">Le abitudini migliori per una buona esperienza utente</h3>
+
+<p>Sono disponibili diverse funzionalità controllate da criteri per applicare le migliori pratiche per fornire una buone prestazioni e esperienze utente.</p>
+
+<p>Nella maggior parte dei casi le funzionalità controllate dai criteri, rappresentano funzionalità che, se utilizzate, avranno un impatto negativo sull'esperienza utente. Per evitare di interropere il contenuto web esistente, l'impostazione predefinita per tali funzionalità, è consentirne l'utilizzo da parte di tutte le origini. Le procedure consigliate quindi, vengono applicate utilizzando criteri che disabilitano la funzionalità di altri criteri. Per ulteriori dettagli vedere "Enforcing best practices for good user experiences".</p>
+
+<p>Le funzionalità includono:</p>
+
+<ul>
+ <li>Layout-inducing animations</li>
+ <li>Formato delle immagini precedenti</li>
+ <li>Immagini di grandi dimensioni</li>
+ <li>Scripts sincronizzati</li>
+ <li>Synchronous XMLHTTPRequest</li>
+ <li>immagini non ottimizzate</li>
+ <li>supporti non dimensionati</li>
+</ul>
+
+<h3 id="Controllo_granulare_su_alcune_funzionalità">Controllo granulare su alcune funzionalità</h3>
+
+<p>Il Web fornisce funzionalità e API che potrebbero comportare rischi per la privacy o la sicurezza se utilizzati in modo improprio. In alcuni casi potresti voler limitare il modo in cui questa funzionalità viene utilizzata su un sito web. Esistono funzionalità controllate da criteri per consentire l'abilitazione/disabilitazione della funzionalità per origini o frame specifici all'iterno di un sito web. Dove disponibile la funzionalità si integra con l'API di autorizzazione o con i meccanismi specifici di funzionalità per verificare se la funzione è disponibile.</p>
+
+<p>Le funzionalità includono (guarda <a href="https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Feature-Policy#Directives">Features list</a>):</p>
+
+<ul>
+ <li>Accelerometro</li>
+ <li>Sensore di luminosità ambientale</li>
+ <li>Riproduzione automatica</li>
+ <li>Fotocamera</li>
+ <li>Media crittografati</li>
+ <li>Schermo intero</li>
+ <li>Geolocalizzazione</li>
+ <li>Giroscopio</li>
+ <li>Magnetometro</li>
+ <li>Microfono</li>
+ <li>Midi</li>
+ <li>Richieste di pagamento</li>
+ <li>Picture-in-picture</li>
+ <li>USB</li>
+ <li>API di condivisione web</li>
+ <li>VR / XR</li>
+</ul>
+
+<h2 id="Examples">Examples</h2>
+
+<ul>
+ <li><a href="/en-US/docs/Web/HTTP/Feature_Policy/Using_Feature_Policy">Using Feature Policy</a></li>
+ <li>Guarda <a href="http://feature-policy-demos.appspot.com/">Feature Policy Demos</a> per esempio l'utilizzo di molte politiche.</li>
+</ul>
+
+<h2 id="Specifiche">Specifiche</h2>
+
+<table class="standard-table">
+ <tbody>
+ <tr>
+ <th scope="col">Specifica</th>
+ <th scope="col">Stato</th>
+ <th scope="col">Commento</th>
+ </tr>
+ <tr>
+ <td>{{SpecName("Feature Policy","#feature-policy-http-header-field","Feature-Policy")}}</td>
+ <td>{{Spec2("Feature Policy")}}</td>
+ <td>Definizione iniziale. Definisce l'intestazione {{httpheader("Feature-Policy")}} . LE direttive sono definite nelle specifiche per le funzionalità che controllano. Vedere le pagine delle singole direttive per i dettagli.</td>
+ </tr>
+ </tbody>
+</table>
+
+<h2 id="Browser_compatibility">Browser compatibility</h2>
+
+<div class="hidden">La tabella di compatibilità in questa pagina è generata da dati strutturati. Se desideri contribuire ai dati, visita <a href="https://github.com/mdn/browser-compat-data">https://github.com/mdn/browser-compat-data</a> einviaci una richiesta.</div>
+
+<p>{{Compat("http.headers.Feature-Policy")}}</p>
+
+<h2 id="Guarda_anche">Guarda anche:</h2>
+
+<ul>
+ <li><a href="/en-US/docs/Web/HTTP/Feature_Policy/Using_Feature_Policy">Using Feature Policy</a></li>
+ <li>{{HTTPHeader("Feature-Policy")}} HTTP header</li>
+ <li>{{HTMLElement("iframe","<code>allow</code>","#Attributes")}} attribute on iframes</li>
+ <li><a href="https://developers.google.com/web/updates/2018/06/feature-policy">Introduction to Feature Policy</a></li>
+ <li><a href="https://www.chromestatus.com/features#component%3A%20Blink%3EFeaturePolicy">Feature policies on www.chromestatus.com</a></li>
+ <li><a href="https://chrome.google.com/webstore/detail/feature-policy-tester-dev/pchamnkhkeokbpahnocjaeednpbpacop">Feature-Policy Tester (Chrome Developer Tools extension)</a></li>
+ <li><a href="/en-US/docs/Web/Privacy">Privacy, permissions, and information security</a></li>
+</ul>