Skip to content

Latest commit

 

History

History
55 lines (39 loc) · 1.95 KB

File metadata and controls

55 lines (39 loc) · 1.95 KB
title slug
Cross-Origin-Resource-Policy
Web/HTTP/Headers/Cross-Origin-Resource-Policy

{{HTTPSidebar}}

メモ: Chrome のバグのため、 Cross-Origin-Resource-Policy を設定すると PDF のレンダリングが中断され、一部の PDF の最初のページを超えて読むことができなくなることがあります。 Firefox のバグのため、Cross-Origin-Resource-Policy を設定すると、状況によっては一部のリソース(PDF など)のダウンロードができなくなることがあります。本番環境では、このヘッダーの使用に注意してください。

HTTP の Cross-Origin-Resource-Policy レスポンスヘッダーは、ブラウザーが指定されたリソースへの no-cors のクロスオリジン/クロスサイトのリクエストをブロックするという要望を伝えます。

ヘッダー種別 {{Glossary("Response header", "レスポンスヘッダー")}}
{{Glossary("Forbidden header name", "禁止ヘッダー名")}} いいえ

構文

Cross-Origin-Resource-Policy: same-site | same-origin | cross-origin

以下のレスポンスヘッダーにより、互換性のあるユーザーエージェントはクロスオリジンの no-cors リクエストを許可しなくなります。

Cross-Origin-Resource-Policy: same-origin

その他の例は、 https://resourcepolicy.fyi/ を参照してください。

仕様書

{{Specifications}}

ブラウザーの互換性

{{Compat}}

関連情報