Su Chrome per computer, SharedArrayBuffer
è disponibile solo per le pagine isolate multiorigine a partire da Chrome 92. Tuttavia, questo richiede che le risorse cross-origin caricate rispettino determinate regole (ad esempio, vengano pubblicate con un'intestazione HTTP specifica come Cross-Origin-Resource-Policy
).
Per semplificare agli sviluppatori l'attivazione dell'isolamento cross-origin, Chrome si sta adoperando per introdurre nuove opzioni per allentare i requisiti per le risorse cross-origin:
Cross-Origin-Embedder-Policy: credentialless
: carica risorse cross-origin senza intestazioni CORP utilizzando COEP: senza credenziali- iframe senza credenziali: incorpora facilmente gli iframe negli ambienti COEP
Cross-Origin-Opener-Policy: restrict-properties
: Proteggere le interazioni popup con restrict-properties
Con l'integrazione di queste nuove opzioni, ci auguriamo che tu possa attivare l'isolamento cross-origin con requisiti meno stringenti senza ridurre il livello di sicurezza.
Se il tuo sito si basa su SharedArrayBuffer con isolamento del sito, abbiamo eseguito una prova di ritiro per consentire l'esenzione dalle limitazioni al tuo sito web. Questo periodo di prova offre più tempo, dato che è stato necessario del tempo per definire le specifiche e implementarle.
Poiché la prova relativa al ritiro in corso sta per scadere e stiamo ancora lavorando alle soluzioni rimanenti, la prova relativa al ritiro di SharedArrayBuffer
su computer verrà estesa fino a Chrome 124. Non devi fare nulla se hai già effettuato la registrazione per la prova in corso.