HTTP 헤더
Cross-Origin-Resource-Policy HTTP 헤더 의미
Cross-Origin-Resource-Policy는 어떤 오리진이 리소스를 임베드할 수 있는지 제어합니다.
의미
리소스가 다른 오리진이 이를 하위 리소스로 포함할 수 있는지 브라우저에 알립니다.
나타나는 위치
사이트는 교차 오리진으로 로드되어서는 안 되는 이미지, 스크립트, 문서 또는 다운로드에 이를 보냅니다.
확인할 사항
same-origin, same-site 또는 cross-origin이 리소스의 실제 임베드 요구사항과 일치하는지 확인하세요.
예시
Cross-Origin-Resource-Policy: same-origin일반적인 값과 지시어
same-origin- 동일한 오리진만 리소스를 로드할 수 있습니다.
same-site- 동일 사이트 오리진이 리소스를 로드할 수 있습니다.
cross-origin- 교차 오리진 로드가 허용됩니다.