---
title: 'CSP: script-src-elem'
slug: Web/HTTP/Headers/Content-Security-Policy/script-src-elem
tags:
- CSP
- Content
- Content-Security-Policy
- Directive
- HTTP
- Reference
- Script
- Security
- Sécurité
- script-src
- script-src-elem
- source
translation_of: Web/HTTP/Headers/Content-Security-Policy/script-src-elem
---
{{HTTPSidebar}}
La directive HTTP {{HTTPHeader("Content-Security-Policy")}} (CSP) **`script-src-elem`** spécifie les sources valides pour des éléments {{HTMLElement("script")}} JavaScript, mais non pour des scripts embarqués ou des gestionnaire d'évènements par attribut comme `onclick`.
Version de CSP
3
Type de directive
{{Glossary("Fetch directive")}}
{{CSP("default-src")}} par défaut
Oui, si cette directive est absente, l'agent utilisateur consultera la
directive {{CSP("script-src")}}, qui a pour valeur par défaut
celle de la directive default-src
## Syntaxe
Une ou plusieurs sources peuvent être autorisées pour cette directive :
Content-Security-Policy: script-src-elem