--- title: 'CSP: style-src-elem' slug: Web/HTTP/Headers/Content-Security-Policy/style-src-elem tags: - CSP - Content - Content-Security-Policy - Directive - HTTP - Reference - Security - Style - Sécurité - source - style-src - style-src-elem translation_of: Web/HTTP/Headers/Content-Security-Policy/style-src-elem ---
{{HTTPSidebar}}

La directive HTTP {{HTTPHeader("Content-Security-Policy")}} (CSP) style-src-elem spécifie les sources valides pour les feuilles de styles embarquées avec l'élément {{HTMLElement("style")}} et pour l'élément {{HTMLElement("link")}} avec l'attribut rel="stylesheet".

Version de CSP 3
Type de directive {{Glossary("Fetch directive")}}
{{CSP("default-src")}} par défaut

Oui, si cette directive est absente, l'agent utilisateur consultera la directive {{CSP("style-src")}}, qui a pour valeur par défaut celle de la directive default-src

Syntaxe

Une ou plusieurs sources peuvent être autorisées pour cette directive :

Content-Security-Policy: style-src-elem <source>;
Content-Security-Policy: style-src-elem <source> <source>;

style-src-elem peut être utilisée conjointement à {{CSP("style-src")}} :

Content-Security-Policy: style-src <source>;
Content-Security-Policy: style-src-elem <source>;

Sources

{{page("fr/Web/HTTP/Headers/Content-Security-Policy/connect-src", "Sources")}}

'report-sample'
Requiert qu'un échantillon du code violant la directive soit inclus dans le rapport envoyé.

Exemples

Spécifications

Spécification Statut Commentaire
{{specName("CSP 3.0", "#directive-style-src-elem", "style-src-elem")}} {{Spec2("CSP 3.0")}} Définition initiale.

Compatibilité des navigateurs

{{Compat("http.headers.csp.Content-Security-Policy.style-src-elem")}}

Voir aussi