lightmy.day

HTTP-headers

Betekenis van HTTP-header Cross-Origin-Resource-Policy

Cross-Origin-Resource-Policy bepaalt welke origins een resource kunnen insluiten.

Betekenis

De resource geeft browsers aan of andere origins die als subresource mogen opnemen.

Waar het voorkomt

Sites versturen het bij afbeeldingen, scripts, documenten of downloads die niet cross-origin geladen mogen worden.

Wat te controleren

Controleer of same-origin, same-site of cross-origin overeenkomt met de werkelijke insluitvereisten van de resource.

Voorbeeld

Cross-Origin-Resource-Policy: same-origin

Veelvoorkomende waarden en directives

same-origin
Alleen dezelfde origin mag de resource laden.
same-site
Same-site-origins mogen de resource laden.
cross-origin
Cross-origin-laden is toegestaan.

Referenties

Gerelateerde HTTP-headers

Gerelateerde HTTP-statuscodes