CSP: require-sri-for
CSP: require-sri-for
Устаревший: Эта функция больше не рекомендуется. Хотя некоторые браузеры могут ее по-прежнему поддерживать, она может быть уже удалена из соответствующих веб-стандартов, может быть в процессе удаления или может сохраняться только для совместимости. Избегайте ее использования и, если возможно, обновите существующий код; см. таблицу совместимости в нижней части этой страницы, чтобы принять решение. Имейте в виду, что эта функция может перестать работать в любое время.
Нестандартный: Эта функция нестандартна и не соответствует стандартам. Не используйте ее на производственных сайтах, ориентированных на веб: она не будет работать для каждого пользователя. Также могут быть значительные несовместимости между реализациями, и поведение может измениться в будущем.
Директива HTTP Content-Security-Policy require-sri-for инструктирует клиент требовать использования Subresource Integrity для скриптов или стилей на странице.
Синтаксис
Примеры
Если вы настроили свой сайт на требование SRI для скриптов и стилей с помощью этой директивы:
Content-Security-Policy: require-sri-for script style
Элементы <script> , такие как следующие, будут загружены, так как они используют атрибут integrity.
<script src="https://code.jquery.com/jquery-3.1.1.slim.js" integrity="sha256-5i/mQ300M779N2OVDrl16lbohwXNUdzL/R2aVUXyXWA=" crossorigin="anonymous"></script>
Однако, скрипты без атрибута integrity больше не будут загружаться:
<script src="https://code.jquery.com/jquery-3.1.1.slim.js"></script>
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Internet Explorer | Opera | Safari | WebView Android | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | |
require-sri-for |
54 |
79 |
Нет |
Нет |
41 |
Нет |
54 |
54 |
Нет |
41 |
Нет |
6.0 |
См. также
© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/require-sri-for