Content-Security-Policy: prefetch-src-Direktive
Deprecated
Avoid using this feature in new projects. This feature may be a candidate for removal from web standards or browsers.>
Nicht standardisiert: Diese Funktion ist nicht standardisiert. Wir raten davon ab, nicht-standardisierte Funktionen auf produktiven Webseiten zu verwenden, da sie nur von bestimmten Browsern unterstützt werden und sich in Zukunft ändern oder entfernt werden können. Unter Umständen kann sie jedoch eine geeignete Option sein, wenn es keine standardisierte Alternative gibt.
Die HTTP-Content-Security-Policy (CSP)
prefetch-src-Direktive gibt gültige Ressourcen an, die
vorgeholt oder vorgerendert werden dürfen.
| CSP-Version | 3 |
|---|---|
| Direktivtyp | Fetch-Direktive |
default-src-Fallback |
Ja. Wenn diese Direktive fehlt, sucht der User-Agent nach der
default-src-Direktive.
|
Syntax
Content-Security-Policy: prefetch-src 'none';
Content-Security-Policy: prefetch-src <source-expression-list>;
Diese Direktive kann einen der folgenden Werte haben:
'none'-
Keine Ressourcen dieses Typs dürfen geladen werden. Die einfachen Anführungszeichen sind obligatorisch.
<source-expression-list>-
Eine durch Leerzeichen getrennte Liste von Quellausdruck-Werten. Ressourcen dieses Typs dürfen geladen werden, wenn sie mit einem der angegebenen Quellausdrücke übereinstimmen. Für diese Direktive sind die folgenden Quellausdruckswerte anwendbar:
Beispiel
>Vorgeholte Ressourcen stimmen nicht mit Header überein
Bei einer Seite mit der folgenden Content-Security-Policy:
Content-Security-Policy: prefetch-src https://example.com/
Führt das Abrufen des folgenden Codes zu Netzwerkfehlern, da die angegebenen URLs nicht mit der Quellliste von prefetch-src übereinstimmen:
<link rel="prefetch" href="https://example.org/" />
<link rel="prerender" href="https://example.org/" />