Spec-Zone.ru › HTTP

CSP: style-src-elem

CSP: style-src-elem

Директива HTTP Content-Security-Policy (CSP) style-src-elem указывает допустимые источники для стилизованных элементов <style> и элементов <link> с rel="stylesheet".

Эта директива не определяет допустимые источники для атрибутов встроенного стиля; они определяются с помощью style-src-attr (а допустимые источники всех стилей могут быть установлены с помощью style-src).

Версия CSP 3
Тип директивы Директива Fetch
default-src резервный вариант

Да. Если эта директива отсутствует, пользовательский агент будет искать директиву style-src, а если обе отсутствуют, то перейдёт к директиве default-src.

Синтаксис

Для политики style-src-elem можно разрешить один или несколько источников:

Content-Security-Policy: style-src-elem <source>;
Content-Security-Policy: style-src-elem <source> <source>;

style-src-elem можно использовать совместно с style-src:

Content-Security-Policy: style-src <source>;
Content-Security-Policy: style-src-elem <source>;

Источники

<source> может быть любым из значений, перечисленных в Значения источников CSP.

Обратите внимание, что тот же набор значений можно использовать во всех директивах Fetch (и в ряде других директив).

Примеры

Случаи нарушения

Учитывая заголовок CSP:

Content-Security-Policy: style-src-elem https://example.com/

…следующие таблицы стилей будут заблокированы и не загружены:

<link href="https://not-example.com/styles/main.css" rel="stylesheet" />

<style>
  #inline-style {
    background: red;
  }
</style>

<style>
  @import url("https://not-example.com/styles/print.css") print;
</style>

…а также стили, загружаемые с помощью заголовка Link:

Link: <https://not-example.com/styles/stylesheet.css>;rel=stylesheet

Спецификации

Спецификация
Уровень 3 Политики безопасности содержимого веб-приложения
# directive-style-src-elem

Совместимость с браузерами

Рабочий стол Мобильные устройства
Chrome Edge Firefox Internet Explorer Opera Safari WebView Android Chrome Android Firefox for Android Opera Android Safari на IOS Samsung Internet
style-src-elem
75
79
105
превью
Нет
62
Нет
75
75
Нет
54
Нет
11.0

См. также

  • Content-Security-Policy
  • style-src
  • style-src-attr
  • заголовок Link
  • <style>, <link>
  • @import
  • CSSStyleSheet.insertRule()
  • CSSGroupingRule.insertRule()
  • CSSStyleDeclaration.cssText

© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/style-src-elem

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API