--- title: 'CSP: object-src' slug: Web/HTTP/Headers/Content-Security-Policy/object-src tags: - CSP - Content-Security-Policy - Directive - HTTP - Object - Reference - Security - Sécurité - object-src - source translation_of: Web/HTTP/Headers/Content-Security-Policy/object-src --- {{HTTPSidebar}} La directive HTTP {{HTTPHeader("Content-Security-Policy")}} **`object-src`** spécifie les sources valides pour les éléments {{HTMLElement("object")}}, {{HTMLElement("embed")}} et {{HTMLElement("applet")}}. Pour définir des types autorisés pour les éléments {{HTMLElement("object")}}, {{HTMLElement("embed")}} et {{HTMLElement("applet")}}, voir la directive {{CSP("plugin-types")}}. > **Note :** Les éléments contrôlés par `object-src` sont considérés peut-être par coïcidence comme des éléments HTML du passé et ne recevront de nouvelles fonctionnalités normalisées (comme les attributs de sécurité `sandbox` et `allow` pour `