Spec-Zone.ru › HTTP

CSP: manifest-src

CSP: manifest-src

Директива HTTP Content-Security-Policy: manifest-src указывает, какой manifest может быть применен к ресурсу.

Версия CSP 3
Тип директивы Директива Fetch
default-src резервное значение Да. Если эта директива отсутствует, пользовательский агент будет искать директиву default-src.

Синтаксис

Для политики manifest-src можно разрешить один или несколько источников:

Content-Security-Policy: manifest-src <source>;
Content-Security-Policy: manifest-src <source> <source>;

Источники

<source> может быть любым из значений, перечисленных в Значения источников CSP.

Обратите внимание, что этот же набор значений может использоваться во всех директивах fetch (и в ряде других директив).

Примеры

Случаи нарушения

Учитывая этот заголовок CSP:

Content-Security-Policy: manifest-src https://example.com/

Следующий <link> заблокирован и не загрузится:

<link rel="manifest" href="https://not-example.com/manifest" />

Спецификации

Спецификация
Уровень 3 Политики безопасности контента
# directive-manifest-src

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Internet Explorer Opera Safari WebView Android Chrome Android Firefox for Android Opera Android Safari на IOS Samsung Internet
manifest-src
Да
79
41
Нет
Да
Нет
Да
Да
41
Да
Нет
Да

См. также

  • Content-Security-Policy
  • Manifest веб-приложения
  • <link>

© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/manifest-src

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API