Cabeçalhos HTTP
Significado do cabeçalho HTTP Cross-Origin-Resource-Policy
Cross-Origin-Resource-Policy controla quais origens podem incorporar um recurso.
Significado
O recurso está informando aos navegadores se outras origens podem incluí-lo como sub-recurso.
Onde aparece
Sites o enviam em imagens, scripts, documentos ou downloads que não devem ser carregados entre origens.
O que verificar
Verifique se same-origin, same-site ou cross-origin corresponde aos requisitos reais de incorporação do recurso.
Exemplo
Cross-Origin-Resource-Policy: same-originValores e diretivas comuns
same-origin- Apenas a mesma origem pode carregar o recurso.
same-site- Origens do mesmo site podem carregar o recurso.
cross-origin- Carregamentos entre origens são permitidos.