HTTP-headers
Betekenis van HTTP-header Cross-Origin-Resource-Policy
Cross-Origin-Resource-Policy bepaalt welke origins een resource kunnen insluiten.
Betekenis
De resource geeft browsers aan of andere origins die als subresource mogen opnemen.
Waar het voorkomt
Sites versturen het bij afbeeldingen, scripts, documenten of downloads die niet cross-origin geladen mogen worden.
Wat te controleren
Controleer of same-origin, same-site of cross-origin overeenkomt met de werkelijke insluitvereisten van de resource.
Voorbeeld
Cross-Origin-Resource-Policy: same-originVeelvoorkomende waarden en directives
same-origin- Alleen dezelfde origin mag de resource laden.
same-site- Same-site-origins mogen de resource laden.
cross-origin- Cross-origin-laden is toegestaan.