Nagłówki HTTP
Znaczenie nagłówka HTTP Cross-Origin-Resource-Policy
Cross-Origin-Resource-Policy kontroluje, które źródła mogą osadzić zasób.
Znaczenie
Zasób informuje przeglądarki, czy inne źródła mogą dołączyć go jako podzasób.
Gdzie się pojawia
Witryny wysyłają go dla obrazów, skryptów, dokumentów lub pobierań, które nie powinny być ładowane cross-origin.
Co sprawdzić
Sprawdź, czy same-origin, same-site lub cross-origin odpowiada rzeczywistym wymaganiom osadzania zasobu.
Przykład
Cross-Origin-Resource-Policy: same-originCzęste wartości i dyrektywy
same-origin- Tylko to samo źródło może załadować zasób.
same-site- Źródła same-site mogą załadować zasób.
cross-origin- Ładowania cross-origin są dozwolone.
Źródła
- Specyfikacja
- Fetch Standard cross-origin resource policy
- Przewodnik
- MDN Cross-Origin-Resource-Policy