En-têtes HTTP
Signification de l’en-tête HTTP Cross-Origin-Resource-Policy
Cross-Origin-Resource-Policy contrôle quelles origines peuvent intégrer une ressource.
Signification
La ressource indique aux navigateurs si d’autres origines peuvent l’inclure comme sous-ressource.
Où il apparaît
Les sites l’envoient sur les images, scripts, documents ou téléchargements qui ne devraient pas être chargés en cross-origin.
Ce qu’il faut vérifier
Vérifiez si same-origin, same-site ou cross-origin correspond aux vraies exigences d’intégration de la ressource.
Exemple
Cross-Origin-Resource-Policy: same-originValeurs et directives courantes
same-origin- Seule la même origine peut charger la ressource.
same-site- Les origines same-site peuvent charger la ressource.
cross-origin- Les chargements cross-origin sont autorisés.
Références
- Registre
- IANA HTTP Field Name Registry
- Spécification
- Fetch Standard cross-origin resource policy