Cette page a été traduite à partir de l'anglais par la communauté.Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.
En-tête Cross-Origin-Resource-Policy (CORP)
L'en-tête de réponse HTTPCross-Origin-Resource-Policy (CORP) indique que le navigateur doit bloquer les requêtes inter-origines ou inter-sitesno-cors vers la ressource donnée.
Il définit la politique du propriétaire de la ressource concernant les sites/origines autorisés à charger cette ressource.
| Type d'en-tête | En-tête de réponse |
|---|
Dans cet article
Syntaxe
Cross-Origin-Resource-Policy: same-site | same-origin | cross-originDirectives
same-siteLes ressources ne peuvent être chargées que depuis le même site.
same-originLes ressources ne peuvent être chargées que depuis la même origine.
cross-originLes ressources peuvent être chargées par n'importe quelle autre origine/site web.
Exemples
Pour plus d'exemples, voirhttps://resourcepolicy.fyi/.
Interdire les requêtesno-cors inter-origines
L'en-têteCross-Origin-Resource-Policy ci-dessous fera en sorte que les agents utilisateurs compatibles refusent les requêtesno-cors inter-origines :
Cross-Origin-Resource-Policy: same-originSpécifications
| Specification |
|---|
| Fetch> # cross-origin-resource-policy-header> |