You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: src/content/docs/fr/reference/configuration-reference.mdx
+157-5Lines changed: 157 additions & 5 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -668,7 +668,7 @@ Un objet de configuration qui vous permet de remplacer les sources par défaut d
668
668
669
669
<p>
670
670
671
-
**Type :**`Array<CspHash>`<br />
671
+
**Type :**`Array<CspHashEntry>`<br />
672
672
**Par défaut :**`[]`<br />
673
673
<Sincev="6.0.0" />
674
674
</p>
@@ -677,6 +677,13 @@ Une liste des hachages supplémentaires à afficher.
677
677
678
678
Vous devez fournir des hachages commençant par `sha384-`, `sha512-` ou `sha256-`. Toute autre valeur entraînera une erreur de validation. Ces hachages sont ajoutés à toutes les pages.
679
679
680
+
Depuis Astro v7.1, chaque entrée peut être une chaîne de caractères ou un objet. L'objet permet de changer la portée du hachage via le champ `kind`. Le champ `kind` accepte :
681
+
-`"element"` : il stockera le hachage dans la directive `style-src-elem`
682
+
-`"attribute"` : il stockera le hachage dans la directive `style-src-attr`
683
+
-`"default"` : il stockera le hachage dans la directive `style-src`
684
+
685
+
Un hachage par défaut (`"default"`) est placé sur `style-src`, ou sur `style-src-elem` à la place une fois que vous utilisez `kind: "element"`. Il n'est jamais ajouté à `style-src-attr`. Les hachages générés par Astro suivent la même règle.
686
+
680
687
```js title="astro.config.mjs"
681
688
import { defineConfig } from'astro/config';
682
689
@@ -706,17 +713,54 @@ Après la compilation, l'élément `<meta>` inclura vos hachages supplémentaire
706
713
>
707
714
```
708
715
716
+
En restreignant un hachage à `"element"`, il est stocké dans `style-src-elem` à la place. Les hachages générés par Astro y sont également déplacés :
Liste des sources valides pour les directives `style-src` permettant de remplacer les sources par défaut d'Astro. Cela n'inclura pas `self` par défaut, et vous devrez l'inclure dans cette liste si vous souhaitez la conserver. Ces ressources sont ajoutées à toutes les pages.
719
754
755
+
Depuis Astro v7.1, chaque entrée peut être une chaîne de caractères ou un objet. L'objet permet de changer la portée de la source via le champ `kind`. Le champ `kind` accepte :
756
+
-`"element"` : il stockera la source dans la directive `style-src-elem`
757
+
-`"attribute"` : il stockera la source dans la directive `style-src-attr`
758
+
-`"default"` : il stockera la source dans la directive `style-src`
759
+
760
+
Les sources de type `"attribute"` doivent être l'une des suivantes : `'none'`, `'unsafe-hashes'`, `'unsafe-inline'` ou `'report-sample'`, et `'unsafe-hashes'` ne peut pas être utilisé avec `"element"`. Un cas d'utilisation courant consiste à autoriser les attributs `style` incorporés à des éléments (par exemple, à partir de `define:vars` ou Shiki) avec `{ resource: "'unsafe-inline'", kind: "attribute" }`.
761
+
762
+
Contrairement à un hachage, une source par défaut (`"default"`) n'est jamais déplacée : elle reste uniquement dans `style-src`. En cas de mélange entre des ressources par défaut et des ressources spécifiques (par exemple `"element"` ou `"attribute"`), Astro émet un avertissement.
763
+
720
764
```js title="astro.config.mjs"
721
765
import { defineConfig } from'astro/config';
722
766
@@ -747,6 +791,37 @@ Après la compilation, l'élément `<meta>` appliquera vos sources aux directive
747
791
</head>
748
792
```
749
793
794
+
Une source par défaut (`"default"`) n'est pas copiée dans les directives plus spécifiques. Ici, une source par défaut et une source de type `"element"` sont générées dans des directives différentes :
Après la compilation, l'élément `<meta>` conserve `https://styles.cdn.example.com` uniquement dans `style-src`. Cela signifie que cette valeur n'est pas ajoutée à `style-src-elem` et ne s'applique pas aux éléments `<style>` et `<link>` (le hachage généré, en revanche, y est déplacé) :
Lorsque des ressources sont insérées plusieurs fois ou à partir de plusieurs sources (par exemple définies dans votre configuration `csp` et ajoutées à l'aide de [l'API d'exécution de CSP](/fr/reference/api-reference/#csp)), Astro fusionnera et dédupliquera toutes les ressources pour créer votre élément `<meta>`.
751
826
752
827
##### security.csp.scriptDirective
@@ -764,7 +839,7 @@ Un objet de configuration qui vous permet de remplacer les sources par défaut d
764
839
765
840
<p>
766
841
767
-
**Type :**`Array<CspHash>`<br />
842
+
**Type :**`Array<CspHashEntry>`<br />
768
843
**Par défaut :**`[]`<br />
769
844
<Sincev="6.0.0" />
770
845
</p>
@@ -773,6 +848,13 @@ Une liste des hachages supplémentaires à afficher.
773
848
774
849
Vous devez fournir des hachages commençant par `sha384-`, `sha512-` ou `sha256-`. Toute autre valeur entraînera une erreur de validation. Ces hachages sont ajoutés à toutes les pages.
775
850
851
+
Depuis Astro v7.1, chaque entrée peut être une chaîne de caractères ou un objet. L'objet permet de changer la portée du hachage via le champ `kind`. Le champ `kind` accepte :
852
+
-`"element"` : il stockera le hachage dans la directive `script-src-elem`
853
+
-`"attribute"` : il stockera le hachage dans la directive `script-src-attr`
854
+
-`"default"` : il stockera le hachage dans la directive `script-src`
855
+
856
+
Un hachage par défaut (`"default"`) est placé sur `script-src`, ou sur `script-src-elem` à la place une fois que vous utilisez `kind: "element"`. Il n'est jamais ajouté à `script-src-attr`. Les hachages générés par Astro suivent la même règle.
857
+
776
858
```js title="astro.config.mjs"
777
859
import { defineConfig } from'astro/config';
778
860
@@ -802,17 +884,54 @@ Après la compilation, l'élément `<meta>` inclura vos hachages supplémentaire
802
884
>
803
885
```
804
886
887
+
En restreignant un hachage à `"element"`, il est stocké dans `script-src-elem` à la place. Les hachages générés par Astro y sont également déplacés :
Liste des sources valides pour les directives `script-src` permettant de remplacer les sources par défaut d'Astro. Cela n'inclura pas `self` par défaut, et vous devrez l'inclure dans cette liste si vous souhaitez la conserver. Ces ressources sont ajoutées à toutes les pages.
815
925
926
+
Depuis Astro v7.1, chaque entrée peut être une chaîne de caractères ou un objet. L'objet permet de changer la portée de la source via le champ `kind`. Le champ `kind` accepte :
927
+
-`"element"` : il stockera la source dans la directive `script-src-elem`
928
+
-`"attribute"` : il stockera la source dans la directive `script-src-attr`
929
+
-`"default"` : il stockera la source dans la directive `script-src`
930
+
931
+
Les sources de type `"attribute"` doivent être l'une des suivantes : `'none'`, `'unsafe-hashes'`, `'unsafe-inline'` ou `'report-sample'`, et `'unsafe-hashes'` ne peut pas être utilisé avec `"element"`.
932
+
933
+
Contrairement à un hachage, une source par défaut (`"default"`) n'est jamais déplacée et reste uniquement dans `script-src`. Cela ne s'applique pas lorsque vous restreignez également la portée des sources de type `"element"` ou `"attribute"`, car les navigateurs ne disposent pas de solution de repli. Astro émet un avertissement lorsque cela se produit. Ajoutez-la également à la directive la plus spécifique, si nécessaire.
934
+
816
935
```js title="astro.config.mjs"
817
936
import { defineConfig } from'astro/config';
818
937
@@ -842,6 +961,37 @@ Après la compilation, l'élément `<meta>` appliquera plutôt vos sources aux d
842
961
</head>
843
962
```
844
963
964
+
Une source par défaut (`"default"`) n'est pas copiée dans les directives plus spécifiques. Ici, une source par défaut et une source de type `"element"` sont générées dans des directives différentes :
Après la compilation, l'élément `<meta>` conserve `https://cdn.example.com` uniquement dans `script-src`. Cela signifie que cette valeur n'est pas ajoutée à `script-src-elem` et ne s'applique pas aux éléments `<script>` (le hachage généré, en revanche, y est déplacé) :
Lorsque des ressources sont insérées plusieurs fois ou à partir de plusieurs sources (par exemple définies dans votre configuration `csp` et ajoutées à l'aide de [l'API d'exécution de CSP](/fr/reference/api-reference/#csp)), Astro fusionnera et dédupliquera toutes les ressources pour créer votre élément `<meta>`.
Cela s'applique à `script-src`. Lorsque vous restreignez également les ressources ou les hachages de scripts à `script-src-elem` (en utilisant `kind: "element"`), `script-src-elem` hérite de `strict-dynamic`, de sorte que les éléments `<script>` injectés dynamiquement continuent de fonctionner.
1023
+
872
1024
## Options de compilation
873
1025
874
1026
### build.format
@@ -1258,7 +1410,7 @@ Consultez [la référence de l'API de journalisation](/fr/reference/logger-refer
0 commit comments