Content-Security-Policy

En-têtes de réponse

Contrôle l'origine autorisée des scripts et images : la barrière contre le XSS.

Sur le filContent-Security-Policy: …
CatégorieEn-têtes de réponse

En-têtes ajoutés par le serveur à la réponse.

Comment lire

  • Le premier chiffre du code porte le sens : 4 désigne la requête, 5 le serveur.
  • 404 veut dire « absent » ; 403, « présent mais interdit ». Les confondre rallonge le débogage.
  • Les noms d'en-tête sont insensibles à la casse : Content-Type et content-type sont identiques.
  • Les soucis de cache et de CORS tiennent souvent à une ligne d'en-tête, visible dans l'onglet réseau.

Questions fréquentes

Q. Que signifie HTTP Content-Security-Policy ?

Contrôle l'origine autorisée des scripts et images : la barrière contre le XSS.

Q. À quoi ressemble Content-Security-Policy sur le fil ?

Il circule sous la forme Content-Security-Policy: …

Q. Où apparaît Content-Security-Policy ?

Dans en-têtes de réponse.

Q. À quel groupe appartient Content-Security-Policy ?

Au groupe en-têtes de réponse ; le reste figure plus bas.

Même groupe

Documentation