UGA Boxxx

つぶやきの延長のつもりで、知ったこと思ったこと書いてます

【Webセキュリティ】ChromeでSharedArrayBufferの制限強化

以前調べたSIte Isorationに関連して、Chrome 91でSharedArrayBufferなどのAPIの利用が制限強化されることを知った

uga-box.hatenablog.com

blog.chromium.org

利用するにはHTTPヘッダーに“COEP(Cross-Origin-Embedder-Policy)/COOP(Cross-Origin-Opener-Policy)”を明示的に指定する必要がある

Cross-Origin-Embedder-Policy: require-corp
Cross-Origin-Opener-Policy: same-origin

自身のサイトでは使用していなかったので問題なかったが、今後はこういう変更によって対応しなければならないことがでてきそう

https://developer.mozilla.org/ja/docs/Web/JavaScript/Reference/Global_Objects/SharedArrayBuffer