Перейти к содержимому
Skip to content
← Все HTTP-заголовки
Безопасность

Cross-Origin-Opener-Policy

Изолирует контекст браузера для предотвращения кросс-доменных атак типа Spectre.

Синтаксис

Cross-Origin-Opener-Policy: unsafe-none | same-origin-allow-popups | same-origin

Пример

Cross-Origin-Opener-Policy: same-origin

Описание

Cross-Origin-Opener-Policy (COOP) контролирует, разделяет ли документ контекст просмотра с кросс-доменными документами. Защита от атак Spectre.

Значения: unsafe-none (по умолчанию), same-origin-allow-popups, same-origin (полная изоляция).

Часто используется вместе с Cross-Origin-Embedder-Policy (COEP) для кросс-доменной изоляции.

Проверьте, правильно ли ваш сайт отправляет этот заголовок

Проверить заголовки →

Связанные статьи

Связанные заголовки