: Элемент метаданных документа (заголовок) — HTML: язык гипертекстовой разметки
HTML-элемент содержит машиночитаемую информацию (метаданные) о документе, такую как его заголовок, сценарии и таблицы стилей.
Примечание: в первую очередь содержит информацию для машинной обработки, а не для чтения человеком. Для информации, видимой человеку, такой как заголовки верхнего уровня и список авторов, см.
Этот элемент включает глобальные атрибуты.
-
профильУстаревший Нестандартный URI одного или нескольких профилей метаданных, разделенные пробелом.
<голова>
<метакодировка="UTF-8" />
Название документа
голова>
| Категории контента | Нет.![]() |
|---|---|
| Разрешенный контент | Если документ В противном случае один или несколько элементов содержимого метаданных, где ровно один
это |
| Отсутствие тега | Начальный тег может быть опущен, если первое, что находится внутри element — это элемент. Конечный тег может быть опускается, если первое, что следует за Элемент не является пробелом или комментарием. |
| Разрешенные родители | Ан элемент, как его первый дочерний элемент.![]() |
| Неявная роль ARIA | Нет соответствующей роли |
| Разрешенные роли ARIA | Нет роль разрешено |
| Интерфейс DOM | HTMLHeadElement |
| Спецификация |
|---|
| Стандарт HTML # the-head-element |
Таблицы BCD загружаются только в браузере с включенным JavaScript. Включите JavaScript для просмотра данных.
- Элементы, которые можно использовать внутри
:-
<название> -
<база> -
<ссылка> -
<стиль> -
<мета> -
<сценарий> -
-
<шаблон>
-
Обнаружили проблему с содержанием этой страницы?
- Отредактируйте страницу на GitHub.

- Сообщить о проблеме с содержимым.
- Посмотреть исходный код на GitHub.
Последний раз эта страница была изменена участниками MDN.
: элемент Inline Frame — HTML: язык гипертекстовой разметки
HTML-элемент представляет вложенный контекст просмотра, встраивая другую HTML-страницу в текущую.
Каждый встроенный контекст просмотра имеет собственную историю сеансов и документ. Контекст просмотра, в который встроены другие, называется родительским контекстом просмотра . Самый верхний контекст просмотра — тот, у которого нет родителя — обычно является окном браузера, представленным объектом Window .
Предупреждение: Поскольку каждый контекст просмотра представляет собой полную среду документа, каждый на странице требует увеличения объема памяти и других вычислительных ресурсов.
Хотя теоретически вы можете использовать столько , сколько хотите, проверьте наличие проблем с производительностью.
Этот элемент включает глобальные атрибуты.
-
разрешить Указывает политику разрешений для
. Политика определяет, какие функции доступны для(например, доступ к микрофону, камере, аккумулятору, веб-ресурсу и т. д.) в зависимости от источника запроса.Примечание: Политика разрешений, указанная атрибутом
allow, реализует дополнительное ограничение поверх политики, указанной в заголовкеPermissions-Policy. Это не заменяет его.-
разрешить полный экран Установите значение
true, еслиможно активировать полноэкранный режим, вызвав методrequestFullscreen().Примечание: Этот атрибут считается устаревшим атрибутом и переопределен как
allow="fullscreen".
-
разрешитьплатежныйзапросЭкспериментальный Установите значение
true, если необходимо разрешить кросс-происхождениедля вызова API запроса платежа.Примечание: Этот атрибут считается устаревшим атрибутом и переопределен как
.allow="payment"-
без учетных данныхЭкспериментальный Нестандартный Установите значение
true, чтобы сделатьбез учетных данных, что означает, что его содержимое будет загружено в новом эфемерном контексте. У него нет доступа к сети, файлам cookie и данным хранилища, связанным с его происхождением.
Он использует новый контекст, локальный для времени существования документа верхнего уровня. Взамен Правила встраивания Cross-Origin-Embedder-Policy(COEP) могут быть отменены, поэтому документы с установленным COEP могут встраивать сторонние документы, которые этого не делают. Дополнительные сведения см. в разделе IFrame без учетных данных.-
КСПЭкспериментальный Для встроенного ресурса применяется политика безопасности содержимого. Дополнительные сведения см. в статье
HTMLIFrameElement.csp.-
высота Высота кадра в пикселях CSS. По умолчанию
150.-
загрузка Указывает, как браузер должен загружать iframe:
-
нетерпеливый: немедленно загрузить iframe, независимо от того, находится ли он за пределами видимого окна просмотра (это значение по умолчанию).
-
ленивый: отложить загрузку iframe до тех пор, пока он не достигнет расчетного расстояния от области просмотра, как определено браузером.
-
-
наименование Целевое имя встроенного контекста просмотра. Это можно использовать в атрибуте
targetэлементов,или; атрибутformtargetэлементовилиэлементов; или параметрwindowNameв методеwindow.open().-
реферальная политика Указывает, какой реферер отправлять при получении ресурса фрейма:
-
no-referrer: ЗаголовокRefererне будет отправлен. -
no-referrer-when-downgrade: заголовокRefererне будет отправлен источникам без TLS (HTTPS).
-
origin: Отправленный реферер будет ограничен источником ссылающейся страницы: ее схемой, хостом и портом. -
происхождение-при-перекрестном происхождении: Реферер, отправленный другим источникам, будет ограничен схемой, хостом и портом. Навигации в одном и том же источнике по-прежнему будут включать путь. -
тот же источник: Реферер будет отправлен для того же источника, но запросы между источниками не будут содержать информации о реферере. -
strict-origin: отправляйте источник документа в качестве реферера, только если уровень безопасности протокола остается прежним (HTTPS→HTTPS), но не отправляйте его в менее безопасный пункт назначения (HTTPS→HTTP). -
strict-origin-when-cross-origin(по умолчанию): отправлять полный URL-адрес при выполнении запроса того же источника, отправлять источник только при неизменном уровне безопасности протокола (HTTPS→HTTPS) и не отправлять заголовок в менее безопасное место назначения (HTTPS→HTTP).
-
unsafe-url: реферер будет включать источник и путь (но не фрагмент, пароль или имя пользователя). Это значение небезопасно , поскольку оно приводит к утечке источников и путей от ресурсов, защищенных TLS, к небезопасным источникам.
-
-
песочница Управляет ограничениями, применяемыми к содержимому, встроенному в
. Значение атрибута может быть либо пустым, чтобы применить все ограничения, либо разделенными пробелами токенами, чтобы снять определенные ограничения:-
allow-downloads: Позволяет загружать файлы через элементилис атрибутом загрузки, а также через навигацию, которая ведет к загрузке файла. Это работает независимо от того, щелкнул ли пользователь по ссылке или код JS инициировал ее без взаимодействия с пользователем. -
разрешить загрузку без активации пользователемExpect behavior to change in the future."> Экспериментальный : Разрешает загрузку без жеста пользователя. -
allow-forms: Разрешает странице отправлять формы. Если это ключевое слово не используется, форма будет отображаться как обычно, но ее отправка не приведет к проверке ввода, отправке данных на веб-сервер или закрытию диалогового окна. -
allow-modals: Позволяет странице открывать модальные окна наWindow.alert(),Window.confirm(),Window.print()иWindow.prompt(), при этом открытие<диалога>разрешено независимо от этого ключевого слова. Это также позволяет странице получать событиеBeforeUnloadEvent. -
allow-orientation-lock: Позволяет ресурсу заблокировать ориентацию экрана. -
allow-pointer-lock: позволяет странице использовать API блокировки указателя.
-
allow-popups: Разрешить всплывающие окна (например, изWindow.open(),target="_blank",Window.showModalDialog()). Если это ключевое слово не используется, эта функциональность автоматически завершится ошибкой. -
allow-popups-to-escape-sandbox: Позволяет документу в песочнице открывать новые окна, не навязывая им флаги песочницы. Это позволит, например, безопасно изолировать стороннюю рекламу, не применяя те же ограничения к странице, на которую ссылается реклама. -
allow-presentation: Позволяет интеграторам контролировать, может ли iframe запускать сеанс презентации. -
allow-same-origin: если этот токен не используется, ресурс рассматривается как имеющий особое происхождение, которое всегда не соответствует политике одного и того же происхождения (потенциально блокируя доступ к хранилищу данных/файлам cookie и некоторым API-интерфейсам JavaScript).
-
allow-scripts: Разрешает странице запускать сценарии (но не создавать всплывающие окна). Если это ключевое слово не используется, эта операция не разрешена. -
разрешить доступ к хранилищу при активации пользователемЭкспериментальный : позволяет документу, загруженному в, использовать API доступа к хранилищу для запроса доступа к неразделенным файлам cookie. -
allow-top-navigation: Позволяет ресурсу перемещаться по контексту просмотра верхнего уровня (тому, что называется_top). -
allow-top-navigation-by-user-activation: Позволяет ресурсу перемещаться по контексту просмотра верхнего уровня, но только если он инициирован жестом пользователя. -
allow-top-navigation-to-custom-protocols: Разрешает навигацию по протоколам, отличным отhttp, встроенным в браузер или зарегистрированным веб-сайтом.
Эта функция также активируется ключевым словом allow-popupsилиallow-top-navigation.
Примечание:
- Если встроенный документ имеет то же происхождение, что и страница встраивания, настоятельно не рекомендуется использовать оба разрешающих сценария
иallow-same-origin, так как это позволяет встроенному документу удалить атрибут песочницы, что делает его не более безопасным, чем вообще не использовать атрибутпесочницы. - Песочница бесполезна, если злоумышленник может отображать содержимое за пределами изолированного
iframe— например, если зритель открывает фрейм в новой вкладке. Такой контент также должен предоставляться из отдельного источника , чтобы ограничить возможный ущерб.
-
-
источник URL-адрес страницы для встраивания.
Используйте значение about:blank, чтобы внедрить пустую страницу, соответствующую политике того же источника. Также обратите внимание, что программное удаление атрибута src(например, черезElement.removeAttribute()) приводит к загрузкеabout:blankво фрейме в Firefox (начиная с версии 65), браузерах на основе Chromium. и Safari/iOS.-
исходный документ Встроенный HTML-код для встраивания, переопределяющий атрибут
src. Если браузер не поддерживает атрибутsrcdoc, он вернется к URL-адресу в атрибутеsrc.-
ширина Ширина рамки в пикселях CSS. По умолчанию
300.
Устаревшие атрибуты
Эти атрибуты устарели и могут больше не поддерживаться всеми пользовательскими агентами. Вы не должны использовать их в новом контенте и пытаться удалить их из существующего контента.
-
выравниваниеУстаревший Выравнивание этого элемента по отношению к окружающему контексту.
-
рамкаУстаревший Значение
1(по умолчанию) рисует рамку вокруг этого кадра. Значение0удаляет границу вокруг этого фрейма, но вместо этого вы должны использовать свойство CSSborderдля управленияграницы.-
длинное описаниеУстаревший URL-адрес длинного описания содержимого фрейма. Из-за широко распространенного неправильного использования это бесполезно для невизуальных браузеров.
-
высота поля"> Устаревший Расстояние в пикселях между содержимым фрейма и его верхней и нижней границами.
-
ширина поляУстаревший Расстояние в пикселях между содержимым фрейма и его левой и правой границами.
-
прокруткаУстаревший Указывает, когда браузер должен предоставить полосу прокрутки для фрейма:
-
авто: Только когда содержимое фрейма превышает его размеры. -
да: Всегда показывать полосу прокрутки. -
№: Никогда не показывать полосу прокрутки.
-
Встроенные фреймы, такие как элементы , включены в псевдомассив window.frames .
С помощью объекта DOM HTMLIFrameElement сценарии могут получить доступ к объекту window фреймового ресурса через свойство contentWindow .
Свойство contentDocument ссылается на документ внутри , так же, как contentWindow.document .
Изнутри фрейма скрипт может получить ссылку на свое родительское окно с помощью window.parent .
Доступ сценария к содержимому фрейма регулируется политикой того же источника. Сценарии не могут получить доступ к большинству свойств в других объектах окна , если сценарий был загружен из другого источника, включая сценарии внутри фрейма, обращающиеся к родителю фрейма. Связь между источниками может быть достигнута с помощью Window.postMessage() .
В качестве замененного элемента положение, выравнивание и масштабирование встроенного документа в пределах поля элемента можно настроить с помощью свойств object-position и object-fit .




Он использует новый контекст, локальный для времени существования документа верхнего уровня. Взамен 



Эта функция также активируется ключевым словом
Используйте значение