generated at
Fetch Directive
Content Security Policy (CSP)のdirectiveの分類の1つ
リソースの取得や利用の制限をする





制限を緩和する指定もある
ハッシュ値がhas-sourceとしてdirectiveのソースリストに含まれる場合にのみ、inline scriptとinline styleの実行を許可する
使用しているlibraryがscriptタグを使っている場合などに指定するmrsekut




Defafult
他のfetch directiveで指定してないものはdefualt値としてこれが見られる



いろいろ


Script系


Style系
CSP: style-src-elemCSP: style-src-attrを同時に指定する


Font, Image, Media



iframe系
CSP: frame-srcCSP: worker-srcを同時に指定する
iframe
Worker、SharedWorker、ServiceWorker




PWA




参考
色々書いている