Chrome 154

Date de publication de la version stable : 22 septembre 2026

Sauf indication contraire, les modifications suivantes s'appliquent à la version stable de Chrome 154 pour Android, ChromeOS, Linux, macOS et Windows.

CSS et UI

Modes scroll-marker-group des CSS

La propriété scroll-marker-group est compatible avec deux modes qui contrôlent l'ordre de sélection et le comportement d'accessibilité de ::scroll-marker-group et ::scroll-marker en suivant les modèles WAI-ARIA :

  • links (par défaut) : le ::scroll-marker-group généré fonctionne comme une liste de navigation (rôle navigation), et les éléments ::scroll-marker agissent comme des liens standards (rôle link). Tous les éléments ::scroll-marker sont des points d'arrêt de tabulation séquentiels. L'activation d'un marqueur de lien déplace le focus vers l'élément cible.
  • tabs : le ::scroll-marker-group généré fonctionne comme une liste d'onglets (rôle tablist), les éléments ::scroll-marker adoptent le rôle tab et les éléments d'origine obtiennent le rôle tabpanel. Seul le ::scroll-marker actif sert de point d'arrêt de tabulation. Les utilisateurs naviguent entre les repères à l'aide des touches fléchées. Le contenu des onglets inactifs est masqué dans l'arborescence d'accessibilité, et la mise au point reste sur le repère lorsqu'il est activé.

Bug de suivi n° 425931511 | Entrée ChromeStatus.com | Spécification

CSS text-decoration-inset

La propriété CSS text-decoration-inset contrôle la distance à laquelle les décorations de soulignement, de surlignement et de texte barré sont insérées ou étendues au-delà des bords de la série de texte. Il accepte les valeurs auto, de longueur et de pourcentage, y compris la syntaxe à une ou deux valeurs pour définir les décalages de début et de fin. Cela vous permet d'ajuster l'espacement des décorations et de créer des effets de révélation avec des décorations de texte natives au lieu de dégradés d'arrière-plan ou d'éléments supplémentaires.

Bug de suivi : #468928416 | Entrée ChromeStatus.com | Spécification

Exposer la hiérarchie CSSStyleValue aux contextes Worker

La spécification CSS Typed OM expose la hiérarchie CSSStyleValue aux portées globales des workers ([Exposed=(Window, Worker, PaintWorklet, LayoutWorklet)]). Auparavant, Blink n'exposait que CSSStyleValue, CSSKeywordValue, CSSNumericValue, CSSUnitValue et CSSUnparsedValue à Window et aux worklets. Chrome 154 expose ces constructeurs dans des contextes Worker, conformément à la spécification et aux autres moteurs de navigateur.

Bug de suivi #534781956 | Entrée ChromeStatus.com | Spécification

Attribut FontFace width et descripteur font-width

Expose l'attribut width sur FontFace et le descripteur @font-face font-width en tant qu'alias pour stretch et font-stretch. Cela permet à Chromium de s'aligner sur les spécifications mises à jour de CSS Font Loading et CSS Fonts 4. Vous pouvez inspecter ou initialiser les largeurs de la famille de polices à l'aide de FontFace.width et de font-width CSS de manière interchangeable avec stretch et font-stretch.

Bug de suivi n° 543938492 | Entrée ChromeStatus.com | Spécification

Améliorations de la fermeture légère pour les popovers et les boîtes de dialogue

Améliore et simplifie le comportement de fermeture légère pour les pop-ups et les boîtes de dialogue. La fermeture légère ferme un pop-up ou une boîte de dialogue lorsqu'un utilisateur clique en dehors. Avec cette mise à jour, le navigateur utilise les événements click au lieu d'une combinaison d'événements pointerdown et pointerup pour déclencher la fermeture légère. Ainsi, les gestes de défilement sur les écrans tactiles et les clics droits ne ferment plus les pop-ups ni les boîtes de dialogue de manière involontaire.

Bug de suivi n° 408010435 | Entrée ChromeStatus.com | Spécification

<iframe> Taille responsive

Permet aux sites d'activer le dimensionnement responsif pour les iFrames. Cela dimensionne l'élément <iframe> dans le document parent en fonction de la taille du débordement de la mise en page du document intégré, ce qui évite le défilement dans le document enfant.

Bug de suivi n° 418397278 | Entrée ChromeStatus.com | Spécification

JavaScript

Itérateur includes

Implémente la proposition TC39 pour Iterator.prototype.includes(), ce qui vous permet de vérifier si un itérateur génère une valeur donnée, de manière analogue à Array.prototype.includes().

Bug de suivi n° 504886973 | Entrée ChromeStatus.com | Spécification

Réseau et connectivité

Ajouter un sac d'options au constructeur WebSocket

Ajoute la compatibilité pour transmettre un dictionnaire d'options (WebSocketInit) en tant que deuxième argument au constructeur WebSocket. Le dictionnaire d'options est compatible avec une option protocols, qui vous permet de spécifier des sous-protocoles (en reprenant l'argument protocols existant). Il sert également de point d'extension pour les futures options.

Par exemple, au lieu de new WebSocket("wss://example.com:8080", "soap"), vous pouvez transmettre new WebSocket("wss://example.com:8080", { protocols: "soap" }).

Bug de suivi n° 542670554 | Entrée ChromeStatus.com | Spécification

Option d'assistance targetAddressSpace pour WebSockets

Ajoute la prise en charge du transfert d'une option targetAddressSpace dans le constructeur WebSocket (new WebSocket("ws://local-server.example", { targetAddressSpace: "local" })). Cela vous permet de spécifier qu'une connexion WebSocket à un nom d'hôte public doit être traitée comme une destination "local" ou "loopback", ce qui correspond à la prise en charge existante dans l'API Fetch. Cela permet de contourner les restrictions de contenu mixte lors de la connexion à des serveurs locaux qui ne sont pas encore compatibles avec HTTPS, à condition que l'utilisateur accorde l'autorisation d'accès au réseau local et que le nom d'hôte soit résolu en adresse IP locale.

Bug de suivi n° 517413738 | Entrée ChromeStatus.com | Spécification

API Fetch : transmettre le motif de AbortController à Fetch Response

Expose le motif d'abandon, le cas échéant, aux méthodes de l'objet Response et de son ReadableStream, plutôt qu'à la promesse fetch uniquement. Cela permet à Chrome de s'aligner sur la norme Fetch en exposant de manière cohérente la raison de l'abandon fournie par le développeur.

Bug de suivi n° 502133195 | Entrée ChromeStatus.com | Spécification

Application du CORS pour Background Fetch

L'API Background Fetch applique le partage des ressources entre origines multiples (CORS). Cela aligne l'implémentation de Chromium sur la spécification Background Fetch et garantit que les requêtes Background Fetch sont soumises aux mêmes règles de sécurité que les requêtes fetch() standards, ce qui empêche les sites de contourner le CORS et d'autres vérifications des règles de sécurité.

Entrée ChromeStatus.com | Spécification

Restrictions d'accès au réseau local pour Background Fetch

Les requêtes Background Fetch exigent que l'origine du service worker dispose de l'autorisation d'accès au réseau local (LNA) nécessaire pour envoyer des requêtes aux serveurs locaux ou de rebouclage. Cela aligne Chromium sur la spécification Background Fetch et empêche les sites de contourner les vérifications LNA en utilisant Background Fetch au lieu de fetch() standard. Les entreprises peuvent gérer ce comportement à l'aide des règles d'entreprise LNA existantes (LocalNetworkAccessRestrictionsTemporaryOptOut, LocalNetworkAccessAllowedForUrls, LoopbackNetworkAllowedForUrls, LocalNetworkAccessPermissionsPolicyDefaultEnabled et LocalNetworkAccessIpAddressSpaceOverrides).

Bug de suivi #455486148 | Entrée ChromeStatus.com | Spécification

Confidentialité et sécurité

Demander avant HTTP activé par défaut

Par défaut, Chrome invite les utilisateurs lorsqu'ils se connectent à un site via une connexion non sécurisée (http). Les administrateurs peuvent contrôler ce comportement par défaut à l'aide de la règle d'entreprise HttpsOnlyMode.

Entrée ChromeStatus.com

Confirmation de paiement sécurisé : validation des paramètres régionaux

Met à jour le champ de données locale de la confirmation de paiement sécurisé pour renvoyer un NotSupportedError DOMException si aucune des balises de langue fournies dans le champ ne correspond à la langue utilisée par la boîte de dialogue de confirmation de paiement sécurisé. Si le champ n'est pas défini ou est vide, cette validation est ignorée. Cela vous permet de faire correspondre la langue des données fournies à la confirmation de paiement sécurisé avec celle de la boîte de dialogue.

Bug de suivi n° 535278878 | Entrée ChromeStatus.com | Spécification

Applications Web isolées (AWI)

API Window Shape

L'API Window Shape permet aux applications Web isolées figurant sur une liste d'autorisation sur ChromeOS de définir une forme de fenêtre personnalisée. En prenant en charge les mises en page de fenêtres non rectangulaires et non contiguës, vous pouvez créer des widgets, des panneaux flottants et des superpositions qui correspondent à l'apparence des applications natives. L'API window.setShape() nécessite une fenêtre en mode d'affichage unframed et l'autorisation window-management. Les administrateurs peuvent gérer cette fonctionnalité à l'aide des règles d'entreprise DefaultWindowManagementSetting, WindowManagementAllowedForUrls et WindowManagementBlockedForUrls.

Entrée ChromeStatus.com | Spécification

Phases d'évaluation

Jetons de validation privés

Les jetons de validation privée (PVT, Private Verification Tokens) sont un mécanisme à faible entropie qui permet aux sites Web de transférer la confiance que les utilisateurs ont établie en mode navigation normale vers le mode navigation privée. Cela réduit les frictions pour les utilisateurs liées aux CAPTCHA et autres défis. Les sites Web émettent des PVT lors d'une session de navigation normale et les utilisent en mode navigation privée.

Bug de suivi n° 500396188 | Entrée ChromeStatus.com