Безопасность
Cross-Origin-Opener-Policy
Изолирует контекст браузера для предотвращения кросс-доменных атак типа Spectre.
Синтаксис
Cross-Origin-Opener-Policy: unsafe-none | same-origin-allow-popups | same-origin
Пример
Cross-Origin-Opener-Policy: same-origin
Описание
Cross-Origin-Opener-Policy (COOP) контролирует, разделяет ли документ контекст просмотра с кросс-доменными документами. Защита от атак Spectre.
Значения: unsafe-none (по умолчанию), same-origin-allow-popups, same-origin (полная изоляция).
Часто используется вместе с Cross-Origin-Embedder-Policy (COEP) для кросс-доменной изоляции.
Проверьте, правильно ли ваш сайт отправляет этот заголовок
Проверить заголовки →