Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

Directive de récupération

Les directives de récupération CSP sont utilisées dans un en-tête de politique de sécurité de contenu et contrôlent les emplacements à partir desquels certaines ressources peuvent être chargées. Par exemple, script-src permet aux développeur·euse·s d'autoriser l'exécution de sources de script sur une page, tandis que font-src contrôle les sources des polices de caractères web.

Toutes les directives de récupération reviennent à default-src. Cela signifie que si une instruction fetch est absente dans l'en-tête CSP, l'agent utilisateur·ice recherchera la directive default-src.

Voir la liste complète des directives de récupération.