Cabeceras HTTP
Significado de la cabecera HTTP Cross-Origin-Resource-Policy
Cross-Origin-Resource-Policy controla qué orígenes pueden incrustar un recurso.
Significado
El recurso indica a los navegadores si otros orígenes pueden incluirlo como subrecurso.
Dónde aparece
Los sitios la envían en imágenes, scripts, documentos o descargas que no deberían cargarse entre orígenes.
Qué comprobar
Comprueba si same-origin, same-site o cross-origin coincide con los requisitos reales de incrustación del recurso.
Ejemplo
Cross-Origin-Resource-Policy: same-originValores y directivas comunes
same-origin- Solo el mismo origen puede cargar el recurso.
same-site- Los orígenes del mismo sitio pueden cargar el recurso.
cross-origin- Se permiten las cargas entre orígenes.
Referencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- Fetch Standard cross-origin resource policy