【问题标题】:Subresource Integrity when using @import使用 @import 时的子资源完整性
【发布时间】:2018-09-12 16:53:47
【问题描述】:

使用@import 时包含子资源完整性的语法是什么?

@import url(//use.fontawesome.com/releases/v5.3.1/css/all.css);

在使用@import 时如何包含子资源完整性和跨域参数?

<link rel="stylesheet" href="https://use.fontawesome.com/releases/v5.3.1/css/all.css" integrity="sha384-mzrmE5qonljUremFsqc01SB46JvROS7bZs3IO2EmfFsd15uHvIt+Y8vEf7N7fWAU" crossorigin="anonymous">

【问题讨论】:

    标签: css


    【解决方案1】:

    TL;DR:SRI 是浏览器的东西,CSS 规则(如 @import)是 css 的东西。

    使用@import 时包含子资源完整性的语法是什么?

    据我所知,当前的 CSS 规范(撰写本文时起草的 CSS3)中没有任何内容 - 其中定义了 @import 的用法 - 详细说明了 SRI 用于 css 的用法。

    如上使用@import 时如何包含子资源完整性和跨域参数?

    这些参数定义了浏览器如何获取资源并解释其合法性。这发生在资源实现之前(js、css等)。


    外部资源:

    【讨论】:

      猜你喜欢
      • 2019-03-09
      • 2016-11-02
      • 1970-01-01
      • 2016-07-05
      • 2017-12-22
      • 2017-10-18
      • 2016-02-22
      • 2018-07-23
      • 2017-01-15
      相关资源
      最近更新 更多