# prefetch-src (/fr/docs/web-security/policies/content-security-policy/directives/prefetch-src)



La directive `prefetch-src` de la politique de sécurité du contenu (CSP) était
censée contrôler les sources qu'une page pouvait précharger (prefetch) ou
prérendre (prerender). Elle n'a été livrée que dans Chromium, n'a jamais été
normalisée, et a depuis été retirée.

<Callout type="error" title="Déprécié">
  `prefetch-src` est dépréciée et non standard. Elle n'a jamais fait partie de la spécification CSP, n'a été livrée que dans Chromium, et a été retirée : plutôt que de normaliser une directive séparée, la plateforme régit les chargements spéculatifs via les directives fetch existantes. Il n'y a pas de directive de remplacement. Retirez-la de votre politique ; elle n'a aucun effet dans les navigateurs actuels.
</Callout>

## Que faire à la place [#que-faire-à-la-place]

Il n'y a pas de directive successeure pour les sources de prefetch et de
prerender. Les ressources préchargées et prérendues sont régies par la directive
qui correspond au type de ressource une fois chargée (par exemple
[`script-src`](/fr/docs/web-security/policies/content-security-policy/directives/script-src)
pour les scripts ou `img-src` pour les images), et par les Speculation Rules là
où elles s'appliquent. Supprimez `prefetch-src` de toute politique qui la porte
encore. La garder ne fait pas de mal au-delà du bruit, mais elle ne contrôle
rien.

Une politique n'a besoin d'aucune directive spécifique au prefetch ; les
directives fetch ordinaires régissent déjà chaque ressource préchargée au moment
où elle se charge :

```http
Content-Security-Policy: script-src 'self'; img-src 'self'
```

## Pourquoi elle a été retirée [#pourquoi-elle-a-été-retirée]

`prefetch-src` était un ajout propre à Chromium qui n'a jamais atteint la
spécification CSP ni les autres moteurs de navigateur. Plutôt que de normaliser
une directive séparée, la plateforme a choisi de régir les chargements
spéculatifs via les directives fetch existantes, donc `prefetch-src` a été
abandonnée.

## Prise en charge par les navigateurs [#prise-en-charge-par-les-navigateurs]

Aucun navigateur actuel n'applique `prefetch-src`. Elle n'était présente que
dans d'anciennes versions de Chromium et a été retirée. Firefox et Safari ne
l'ont jamais implémentée.

## Voir aussi [#voir-aussi]

* [script-src](/fr/docs/web-security/policies/content-security-policy/directives/script-src), qui régit les scripts préchargés une fois chargés
* [default-src](/fr/docs/web-security/policies/content-security-policy/directives/default-src), le repli des directives fetch
* [Évaluer une politique](/tools/csp-evaluator) avec l'évaluateur CSP

## Sources [#sources]

* [MDN, CSP prefetch-src](https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Content-Security-Policy/prefetch-src)
* [W3C, Content Security Policy Level 3](https://www.w3.org/TR/CSP3/)
