Header HTTP
Significato dell'header HTTP Cross-Origin-Resource-Policy
Cross-Origin-Resource-Policy controlla quali origini possono incorporare una risorsa.
Significato
La risorsa indica ai browser se altre origini possono includerla come sottorisorsa.
Dove compare
I siti lo inviano su immagini, script, documenti o download che non dovrebbero essere caricati cross-origin.
Cosa controllare
Controlla se same-origin, same-site o cross-origin corrisponde ai reali requisiti di incorporamento della risorsa.
Esempio
Cross-Origin-Resource-Policy: same-originValori e direttive comuni
same-origin- Solo la stessa origine può caricare la risorsa.
same-site- Le origini dello stesso sito possono caricare la risorsa.
cross-origin- I caricamenti cross-origin sono consentiti.