lightmy.day

Cabeceras HTTP

Significado de la cabecera HTTP Cross-Origin-Resource-Policy

Cross-Origin-Resource-Policy controla qué orígenes pueden incrustar un recurso.

Significado

El recurso indica a los navegadores si otros orígenes pueden incluirlo como subrecurso.

Dónde aparece

Los sitios la envían en imágenes, scripts, documentos o descargas que no deberían cargarse entre orígenes.

Qué comprobar

Comprueba si same-origin, same-site o cross-origin coincide con los requisitos reales de incrustación del recurso.

Ejemplo

Cross-Origin-Resource-Policy: same-origin

Valores y directivas comunes

same-origin
Solo el mismo origen puede cargar el recurso.
same-site
Los orígenes del mismo sitio pueden cargar el recurso.
cross-origin
Se permiten las cargas entre orígenes.

Referencias

Cabeceras HTTP relacionadas

Códigos de estado HTTP relacionados