UNISEFE · Browser LAB — Navigazione nativa + ASK REL

Esperimento isolato: conserva integralmente il CORE 0.8 ASK REL Converter dei sei test superati, aggiungendo soltanto la prova di navigazione e permessi. Non comunica con UNISEFE principale e non installa nulla.

1. Pagina locale nel DOM

Test locale: contenuto iniziale

2. Documento locale nel Viewer

3. Origine reale: pagina sullo stesso dominio

Questa prova va eseguita su HTTPS insieme al file pagina-test.html nella stessa cartella. Se apri il LAB come file locale, la prova non sarà conclusiva.

Origine del LAB: in attesa

4. Sito Internet esterno

Le pagine esterne possono negare l'incorporamento e l'accesso al DOM. Non si aggirano CORS, CSP, login o CAPTCHA.

5. Navigazione nativa e permessi reali

La navigazione avviene in una scheda reale del browser. Il LAB non pretende accesso al DOM di quella scheda: verifica separatamente quello che il browser autorizza.

Un'apertura riuscita non equivale a un permesso DOM. La verifica CORS è una normale richiesta GET; può fallire legittimamente anche quando la pagina è visualizzabile.

6. Cooperazione tra origini: postMessage + ASK REL

Questa funzione esiste già nel browser. Testiamo unicamente se il CORE può scambiare dati con una pagina che collabora esplicitamente, anche su un'altra origine. Nessun accesso DOM remoto.

Occorre ospitare ponte.html su una SECONDA origine controllata da te. Sul ponte va configurata esplicitamente l'origine consentita del LAB. Non inserire il ponte su siti altrui.

Registro verifiche

LAB pronto. Non sono state eseguite verifiche.