Användarhandbok Avbryt

Innehållssäkerhetspolicy

  1. Adobe Fonts User Guide
  2. Introduction
    1. System and subscription requirements
    2. Browser and OS support
    3. Add fonts on your computer
    4. Add fonts to your website
    5. Add fonts on CC Mobile
  3. Font licensing
    1. Font licensing
    2. Manage your account
    3. Licensing for Creative Cloud for enterprise customers
    4. Adding font licenses to your account
    5. Removing fonts from the subscription library
    6. Adobe Fonts not available to Adobe IDs registered in China
    7. Why aren't these fonts included in my Creative Cloud subscription?
    8. Morisawa font removal September 2021
  4. Getting and using fonts
    1. Using Adobe Fonts in Creative Cloud apps
    2. Manage your fonts
    3. Resolve missing fonts in desktop applications
    4. Using fonts in InDesign
    5. Fonts and typography
    6. Using web fonts in HTML5 Canvas documents
    7. Using fonts in InCopy
    8. Using web fonts in Muse
    9. Packaging font files
    10. Troubleshooting guide: Adding fonts
    11. Added fonts aren't showing to font menu
    12. "Unable to add one or more fonts" or "A font with the same name is already installed"
    13. What happens when a font I'm using is updated by the foundry?
  5. Web design and development
    1. Add fonts to your website
    2. Troubleshooting guide: Adding fonts to a website
    3. Troubleshoot font issues
    4. Using web fonts in HTML email or newsletters
    5. Using web fonts with Accelerated Mobile Pages (AMP)
    6. CSS selectors
    7. Customize web font performance with font-display settings
    8. Embed codes
    9. Dynamic subsetting & web font serving
    10. Font events
    11. Why are my web fonts from use.typekit.net?
    12. Site can't connect to use.typekit.net
    13. Using web fonts with CodePen
    14. Browser and OS support
    15. Domains
    16. Using web fonts when developing locally
    17. Content security policy
    18. Printing web fonts
  6. Language support and OpenType features
    1. Language support and subsetting
    2. Using OpenType features
    3. Syntax for OpenType features in CSS
  7. Font technology
    1. OpenType-SVG color fonts
    2. Ten Mincho: important points on updating from Version 1.000

Innehållssäkerhetspolicyn är ett sätt att begränsa vilka skript och resurser som är tillåtna på din webbplats. Du kan till exempel använda sådana för att hindra externa skript från att köras på din webbplats.

Vi rekommenderar inte att innehållssäkerhetspolicyn används med Adobe Fonts

Även om det går att använda en innehållssäkerhetspolicy med webbteckensnitt från Adobe på samma sida, rekommenderar vi det inte.  Innehållssäkerhetspolicyn tillåter inte att du anger ett undantag för inline-stilar som läggs till av ett skript från en specifik domän. Om du anger ett unsafe-inline-undantag för stilar, kommer det att gälla alla stilar från alla domäner.

Adobe Fonts använder inline-stilar och teckensnitt som data-URI:er för att tillhandahålla vår tjänst, och att göra undantag för dessa omintetgör mycket av det skydd som en innehållssäkerhetspolicy tillhandahåller. 

Använda en innehållssäkerhetspolicy

Om du vill använda en innehållssäkerhetspolicy ska du göra som följer för att ställa in säkerhetsdirektiven korrekt. Var noggrann, för om du inte följer alla dessa anvisningar kan det leda till en oavsiktlig överträdelse av användarvillkoren för webbfonttjänsten.

  1. Det första direktivet är att tillåta skript att läsas in från vårt CDN, use.typekit.net:

    script-src 'self' use.typekit.net;
  2. Sedan måste du tillåta stilmallar från use.typekit.net och ange unsafe-inline för att tillåta skript från alla domäner (även use.typekit.net) att använda inline-stilar. Detta krävs om teckensnittshändelser ska fungera.

    style-src 'self' 'unsafe-inline' use.typekit.net;
  3. Det sista kravet är ett undantag för bilder från p.typekit.net. Vid teckensnittsinläsningen används en spårningsbild från denna domän för att beräkna teckensnittsanvändningen och betala stilgjuterierna för användningen av deras teckensnitt.

    img-src 'self' p.typekit.net;
  4. Alternativt kan du lägga till ett undantag för vår resultatstatistik. Resultatstatistik skickas med slumpmässiga intervall och används för att övervaka prestandan hos vårt teckensnittsnätverk.

    connect-src performance.typekit.net

Du bör kombinera dessa direktiv i samma policy och använda rubriken Content-Security-Policy i alla HTTP(S)-svar. För att stödja äldre versioner av Chrome, Firefox och Safari måste du även ta med rubriken X-Content-Security-Policy och X-WebKit-CSP. Mer information finns i W3C CSP-specifikationen.

Få hjälp snabbare och enklare

Ny användare?