Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten.Erfahre mehr über dieses Experiment.
Cross-Origin-Resource-Policy (CORP) header
Der HTTP-Cross-Origin-Resource-Policy-Antwort-Header (CORP) gibt an, dass der Browserno-cors Cross-Origin- oder Cross-Site-Anfragen zur angegebenen Ressource blockieren sollte.
Er legt die Richtlinie des Ressourcenbesitzers fest, welche Seiten/Ursprünge zum Laden dieser Ressource berechtigt sein sollen.
| Header-Typ | Antwort-Header |
|---|
In diesem Artikel
Syntax
Cross-Origin-Resource-Policy: same-site | same-origin | cross-originDirektiven
same-siteRessourcen können nur von derselben Website geladen werden.
same-originRessourcen können nur vom selben Ursprung geladen werden.
cross-originRessourcen können von jedem anderen Ursprung/Website geladen werden.
Beispiele
Für weitere Beispiele siehehttps://resourcepolicy.fyi/.
Verhindern von Cross-Origin no-cors-Anfragen
Der untenstehendeCross-Origin-Resource-Policy-Header wird dazu führen, dass kompatible Benutzeragenten Cross-Origin no-cors-Anfragen verhindern:
Cross-Origin-Resource-Policy: same-originSpezifikationen
| Specification |
|---|
| Fetch> # cross-origin-resource-policy-header> |