lightmy.day

Cabeçalhos HTTP

Significado do cabeçalho HTTP Cross-Origin-Resource-Policy

Cross-Origin-Resource-Policy controla quais origens podem incorporar um recurso.

Significado

O recurso está informando aos navegadores se outras origens podem incluí-lo como sub-recurso.

Onde aparece

Sites o enviam em imagens, scripts, documentos ou downloads que não devem ser carregados entre origens.

O que verificar

Verifique se same-origin, same-site ou cross-origin corresponde aos requisitos reais de incorporação do recurso.

Exemplo

Cross-Origin-Resource-Policy: same-origin

Valores e diretivas comuns

same-origin
Apenas a mesma origem pode carregar o recurso.
same-site
Origens do mesmo site podem carregar o recurso.
cross-origin
Carregamentos entre origens são permitidos.

Referências

Cabeçalhos HTTP relacionados

Códigos de status HTTP relacionados