#330 · Herramienta para desarrolladores

Analizador de Permissions-Policy

Analiza una cabecera Permissions-Policy y presenta cada función con su allowlist, indicando cuáles están bloqueadas mediante paréntesis vacíos. El parser reconoce self, *, orígenes entre comillas y otros tokens para ayudarte a revisar políticas largas sin perder la estructura de cada directiva.

Datos de entrada

Entrada local
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega o escribe cabecera permissions-policy en el área de entrada.
  2. Ajusta los valores del ejemplo si necesitas reproducir otro caso.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Revisa el resultado, el diagnóstico y las métricas antes de copiar o descargar.

Qué hace esta herramienta para desarrolladores

Transforma una cabecera Permissions-Policy en datos estructurados y conserva los tokens de cada allowlist para inspección o exportación.

Separa directivas solo en comas situadas fuera de paréntesis y después tokeniza el contenido de cada allowlist respetando valores entre comillas.

El parser conserva tokens desconocidos para revisión; no afirma que una función esté soportada por el navegador actual.

Ejemplo

Entrada: camera=(), geolocation=(self), microphone=(self "https://meet.example.com") Salida: camera → bloqueada geolocation → self microphone → self, https://meet.example.com

Casos de uso

  • Auditar una política enviada por servidor.
  • Encontrar funciones bloqueadas en una cabecera larga.
  • Exportar allowlists a JSON para comparar entornos.

Consejos para obtener resultados fiables

  • Pega el valor completo o la línea con el nombre Permissions-Policy.
  • Comprueba comillas y paréntesis si una directiva no se interpreta como esperas.
  • No confundas Permissions-Policy con Content-Security-Policy.
  • Verifica la política junto con atributos allow de iframes cuando uses contenido embebido.

Detalles del procesamiento

El separador de directivas recorre la cadena y solo corta en comas con profundidad de paréntesis cero. Luego extrae el nombre de función y los tokens internos.

No valida la lista oficial de funciones ni la compatibilidad por versión de navegador.

Preguntas frecuentes

¿El parser acepta el prefijo Permissions-Policy:?

Sí. El nombre de la cabecera es opcional y se elimina antes del análisis.

¿Cómo identifica una función bloqueada?

Una directiva con allowlist vacía, como camera=(), se marca como bloqueada.

¿El parser conserva orígenes entre comillas?

Sí. Quita las comillas exteriores para la representación estructurada, pero mantiene el origen como un token independiente.

¿Qué ocurre con una función desconocida de Permissions-Policy?

Se conserva en el resultado para que puedas revisarla; la herramienta no dispone de una lista de compatibilidad por navegador.

¿Permissions-Policy y el atributo allow de iframe son equivalentes?

No. Están relacionados, pero actúan en niveles distintos y deben revisarse conjuntamente en contenido embebido.

Resumen técnico

ElementoTratamiento
EntradaTexto o JSON pegado localmente
ProcesamientoVanilla JavaScript, sin solicitudes externas
SalidaResultado copiable y descargable

Más herramientas de cabeceras HTTP y seguridad

Consulta el hub de cabeceras HTTP y seguridad para trabajar con CORS, cookies, CSP, HSTS, caché y políticas del navegador.