HTTP 標頭
Cross-Origin-Resource-Policy HTTP 標頭的含義
Cross-Origin-Resource-Policy 控制哪些來源可以嵌入某項資源。
含義
該資源正告訴瀏覽器其他來源是否可將其作為子資源納入。
出現位置
網站會在不應被跨來源載入的圖片、腳本、文件或下載檔上傳送它。
該檢查什麼
檢查 same-origin、same-site 或 cross-origin 是否符合該資源真正的嵌入需求。
範例
Cross-Origin-Resource-Policy: same-origin常見值與指令
same-origin- 只有相同來源可載入該資源。
same-site- 同站來源可載入該資源。
cross-origin- 允許跨來源載入。