Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Content-Security-Policy: prefetch-src-Direktive

Deprecated

Avoid using this feature in new projects. This feature may be a candidate for removal from web standards or browsers.

Nicht standardisiert: Diese Funktion ist nicht standardisiert. Wir raten davon ab, nicht-standardisierte Funktionen auf produktiven Webseiten zu verwenden, da sie nur von bestimmten Browsern unterstützt werden und sich in Zukunft ändern oder entfernt werden können. Unter Umständen kann sie jedoch eine geeignete Option sein, wenn es keine standardisierte Alternative gibt.

Die HTTP-Content-Security-Policy (CSP) prefetch-src-Direktive gibt gültige Ressourcen an, die vorgeholt oder vorgerendert werden dürfen.

CSP-Version 3
Direktivtyp Fetch-Direktive
default-src-Fallback Ja. Wenn diese Direktive fehlt, sucht der User-Agent nach der default-src-Direktive.

Syntax

http
Content-Security-Policy: prefetch-src 'none';
Content-Security-Policy: prefetch-src <source-expression-list>;

Diese Direktive kann einen der folgenden Werte haben:

'none'

Keine Ressourcen dieses Typs dürfen geladen werden. Die einfachen Anführungszeichen sind obligatorisch.

<source-expression-list>

Eine durch Leerzeichen getrennte Liste von Quellausdruck-Werten. Ressourcen dieses Typs dürfen geladen werden, wenn sie mit einem der angegebenen Quellausdrücke übereinstimmen. Für diese Direktive sind die folgenden Quellausdruckswerte anwendbar:

Beispiel

Vorgeholte Ressourcen stimmen nicht mit Header überein

Bei einer Seite mit der folgenden Content-Security-Policy:

http
Content-Security-Policy: prefetch-src https://example.com/

Führt das Abrufen des folgenden Codes zu Netzwerkfehlern, da die angegebenen URLs nicht mit der Quellliste von prefetch-src übereinstimmen:

html
<link rel="prefetch" href="https://example.org/" />
<link rel="prerender" href="https://example.org/" />

Spezifikationen

Diese Funktion scheint in keiner Spezifikation definiert zu sein.

Browser-Kompatibilität

Siehe auch