Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Content-Security-Policy: media-src Anweisung

Baseline
Weitgehend verfügbar

Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit August 2016 browserübergreifend verfügbar.

Die HTTP Content-Security-Policy (CSP) media-src Anweisung gibt gültige Quellen zum Laden von Medien mit den <audio> und <video> Elementen an.

CSP-Version 1
Anweisungstyp Fetch-Anweisung
default-src Fallback Ja. Wenn diese Anweisung fehlt, sucht der Benutzeragent nach der default-src Anweisung.

Syntax

http
Content-Security-Policy: media-src 'none';
Content-Security-Policy: media-src <source-expression-list>;

Diese Anweisung kann einen der folgenden Werte haben:

'none'

Es dürfen keine Ressourcen dieses Typs geladen werden. Die Anführungszeichen sind zwingend erforderlich.

<source-expression-list>

Eine durch Leerzeichen getrennte Liste von Quellen-Ausdruck Werten. Ressourcen dieses Typs dürfen geladen werden, wenn sie mit einem der angegebenen Quellenausdrücke übereinstimmen. Für diese Anweisung sind folgende Quellenausdrücke anwendbar:

Beispiele

Verstöße

Gegeben ist dieser CSP-Header:

http
Content-Security-Policy: media-src https://example.com/

Die folgenden <audio>, <video> und <track> Elemente werden blockiert und nicht geladen:

html
<audio src="/api/v1/web-embed/proxy?proxyUrl=https%3A%2F%2Fnot-example.com%2Faudio&mode=full"></audio>

<video src="/api/v1/web-embed/proxy?proxyUrl=https%3A%2F%2Fnot-example.com%2Fvideo&mode=full">
  <track kind="subtitles" src="/api/v1/web-embed/proxy?proxyUrl=https%3A%2F%2Fnot-example.com%2Fsubtitles&mode=full" />
</video>

Spezifikationen

Spezifikation
Content Security Policy Level 3
# directive-media-src

Browser-Kompatibilität

Siehe auch