資料載入中

胡言亂語

將Google字型fonts.googleapis.com新增到CSP header 中

Content Security Policy (CSP) 內容安全政策
主要用來限制網頁中對外部的請求來源(例如:css,js(ajax,ws),webfont,img,video,iframe等等)
但這樣直接限制下去往往會影響到網站的正常運作。
以下是以.htaccess來開放Google字型fonts.googleapis.com
<IfModule mod_headers.c>
Header set Content-Security-Policy " \
default-src 'self'; \
img-src 'self' data:; \
font-src 'self' https://fonts.gstatic.com/; \
style-src 'self' https://fonts.googleapis.com/ 'unsafe-inline';\
"</IfModule>

以白名單的形式允許信任的外部來源

以上紀錄~

  • 內容安全政策的應用與限制
  • 開放Google字型的設定方法
  • 使用.htaccess配置白名單
  • 網頁請求來源的管理策略
  • 影響網站正常運作的因素
https://innstory.com/story-將Google字型fontsgoogleapiscom新增到CSPheader中-2799

上一篇
 如何將ahref禁用

下一篇
分享【東京奧運開幕典禮】超級變變變!超創意呈現1964年的50個靜態項目圖標 

發表留言

  • 蔡羽庭

    這樣的安全政策聽起來挺有意思的,限制來源真的是雙刃劍!
    2026-05-11 下午 12 點回覆

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

.htaccess與RewriteEngine一起使用時500內部服務器錯誤

.htaccess與Rewr…

Mark Chang 5 年又 273 天 1.6K

在某些情況下,可能未加載apache中的modrewrite模塊。 這時只需要執行以下指令就可以獲...

在PHP裡添加HTTP Strict Transport Security

在PHP裡添加HTTP St…

Mark Chang 5 年又 46 天 1.9K

要通過 PHP 啟用 HTTP 嚴格傳輸安全,請使用以下設定。 maxage 的設定值以秒為單位。 ...

使用手機將網址分享到 Line時,如何強制使用預設外部瀏覽器開啟?

使用手機將網址分享到 Lin…

Mark Chang 4 年又 211 天 1.9K

如標題,當厭惡了每次在line上面分享demo網址給客戶時點選網址就會使用line的瀏覽器開啟。 ...