Chỉ thị fetch

Chỉ thị fetch của CSP được dùng trong tiêu đề Content-Security-Policy để kiểm soát các nguồn mà từ đó một số loại tài nguyên nhất định có thể được tải. Ví dụ, script-src cho phép nhà phát triển chỉ định các nguồn script tin cậy được phép thực thi trên trang, trong khi font-src kiểm soát nguồn của phông chữ web.

Tất cả các chỉ thị fetch đều dự phòng về default-src. Nghĩa là nếu một chỉ thị fetch không có trong tiêu đề CSP, trình duyệt sẽ tìm kiếm chỉ thị default-src.

Xem Fetch directives để có danh sách đầy đủ.