CSP: font-src
Baseline Widely available
This feature is well established and works across many devices and browser versions. It’s been available across browsers since August 2016.
HTTP の Content-Security-Policy
(CSP) における font-src
ディレクティブは、 @font-face
によって読み込まれるフォントの有効なソースを指定します。
CSP バージョン | 1 |
---|---|
ディレクティブ種別 | フェッチディレクティブ |
default-src による代替 |
あり。このディレクティブがない場合、ユーザーエージェントは
default-src ディレクティブを探します。
|
構文
例
違反している場合
この CSP ヘッダーがあったとします。
http
Content-Security-Policy: font-src https://example.com/
以下のフォントリソースの読み込みはブロックされ、読み込まれません。
html
仕様書
Specification |
---|
Content Security Policy Level 3 # directive-font-src |