Content-Security-Policy
En-têtes de réponse
Contrôle l'origine autorisée des scripts et images : la barrière contre le XSS.
| Sur le fil | Content-Security-Policy: … |
|---|---|
| Catégorie | En-têtes de réponse |
En-têtes ajoutés par le serveur à la réponse.
Comment lire
- Le premier chiffre du code porte le sens : 4 désigne la requête, 5 le serveur.
- 404 veut dire « absent » ; 403, « présent mais interdit ». Les confondre rallonge le débogage.
- Les noms d'en-tête sont insensibles à la casse : Content-Type et content-type sont identiques.
- Les soucis de cache et de CORS tiennent souvent à une ligne d'en-tête, visible dans l'onglet réseau.
Questions fréquentes
Q. Que signifie HTTP Content-Security-Policy ?
Contrôle l'origine autorisée des scripts et images : la barrière contre le XSS.
Q. À quoi ressemble Content-Security-Policy sur le fil ?
Il circule sous la forme Content-Security-Policy: …
Q. Où apparaît Content-Security-Policy ?
Dans en-têtes de réponse.
Q. À quel groupe appartient Content-Security-Policy ?
Au groupe en-têtes de réponse ; le reste figure plus bas.