V2EX  ›  英汉词典

Connect-src

定义 Definition

connect-src 是内容安全策略(CSP, Content Security Policy)里的一个指令,用来限制网页可以通过“连接类请求”访问哪些来源(source)。它主要影响如 fetch/XHR、WebSocket、EventSource、Beacon(sendBeacon)、以及部分其他发起网络连接的 API
(注:不同浏览器与规范版本对覆盖范围可能略有差异;CSP 还有很多其他指令分别控制脚本、图片等资源。)

发音 Pronunciation

/kəˈnɛkt sɔːrs/

例句 Examples

The site uses connect-src to allow API calls only to its own domain.
该网站使用 connect-src 只允许向自身域名发起 API 调用。

To reduce data leakage, the team set Content-Security-Policy: connect-src 'self' https://api.example.com; so that XHR and WebSocket connections cannot be opened to unexpected third-party endpoints.
为降低数据泄露风险,团队设置了 Content-Security-Policy: connect-src 'self' https://api.example.com;,从而阻止 XHR 和 WebSocket 连接被打开到意料之外的第三方端点。

词源 Etymology

该写法来自 CSP 指令命名规则:用动词/功能描述 + -src(source,“来源”)来表示“某类资源/行为允许的来源列表”。其中 connect 表示“建立连接/发起网络请求”,srcsource 的缩写,在 CSP 语境中表示“允许的来源”。

相关词 Related Words

文献与作品 Literary Works

  • W3C Recommendation: Content Security Policy Level 3(CSP3 规范文本中包含 connect-src 的定义与示例)
  • MDN Web Docs: Content-Security-Policy — connect-src(面向开发者的解释与用法示例)
  • OWASP Cheat Sheet Series: Content Security Policy Cheat Sheet(安全实践指南中常提及 connect-src 的配置思路)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   920 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 22:27 · PVG 06:27 · LAX 15:27 · JFK 18:27
♥ Do have faith in what you're doing.