Content-Security-Policy: fenced-frame-src 指令
HTTP Content-Security-Policy (CSP) fenced-frame-src 指令指定加载到 <fencedframe> 元素中的嵌套浏览上下文的有效来源。
语法
http
Content-Security-Policy: fenced-frame-src <source-expression-list>;
<source-expression-list>-
一个由源表达式值组成的空格分隔列表。如果资源类型与任何给定的源表达式匹配,则可以加载此类资源。对于此指令,以下源表达式值适用:
<host-source>值"https:"<scheme-source>值"https:"- 字符串
"*"
示例
违规情况
给定此 CSP 头
http
Content-Security-Policy: fenced-frame-src https://example.com/
以下来源将不会在围栏框架中加载
https://not-example.com/(域名不匹配)https://example.org/(顶级域名不匹配)
规范
| 规范 |
|---|
| 围栏框架 # new-csp-directive |
浏览器兼容性
加载中…