Cross-Origin-Resource-Policy

La respuesta del encabezado HTTP Cross-Origin-Resource-Policy transmite un deseo de que el navegador bloquee peticiones no-cors cross-origin/cross-site al recurso dado

Tipo de encabezado Respuesta del encabezado
Nombre prohibido del encabezado no

Sintaxis

Cross-Origin-Resource-Policy: same-site | same-origin | cross-origin

Ejemplos

La respuesta de encabezado debajo puede causar que agentes de usuario compatibles desabiliten peticiones cross-origin no-cors:

Cross-Origin-Resource-Policy: same-origin

Especificaciones

Especificación Estado Comentario
Fetch Living Standard Definición inicial

Compatibilidad de los navegadores

Update compatibility data on GitHub
DesktopMobile
ChromeEdgeFirefoxInternet ExplorerOperaSafariAndroid webviewChrome para AndroidFirefox para AndroidOpera para AndroidSafari en iOSSamsung Internet
Cross-Origin-Resource-PolicyChrome Soporte completo 73
Notas
Soporte completo 73
Notas
Notas Until version 75, downloads for files with this header would fail in Chrome. See bug 952834.
Notas From version 80, linearized PDFs served inline with this header fail to render properly. See bug 1074261.
Edge Soporte completo 79Firefox Soporte completo 74
Soporte completo 74
Soporte completo 69
Deshabilitado
Deshabilitado From version 69: this feature is behind the browser.tabs.remote.useCORP preference (needs to be set to true). To change preferences in Firefox, visit about:config.
IE Sin soporte NoOpera Sin soporte NoSafari Soporte completo 12WebView Android Soporte completo 73
Notas
Soporte completo 73
Notas
Notas Until version 75, downloads for files with this header would fail in WebView. See bug 952834.
Notas From version 80, linearized PDFs served inline with this header fail to render properly. See bug 1074261.
Chrome Android Soporte completo 73
Notas
Soporte completo 73
Notas
Notas Until version 75, downloads for files with this header would fail in Chrome. See bug 952834.
Notas From version 80, linearized PDFs served inline with this header fail to render properly. See bug 1074261.
Firefox Android Sin soporte NoOpera Android Sin soporte NoSafari iOS Soporte completo 12Samsung Internet Android Sin soporte No

Leyenda

Soporte completo  
Soporte completo
Sin soporte  
Sin soporte
Ver notas de implementación.
Ver notas de implementación.
El usuario debe de habilitar explícitamente esta característica.
El usuario debe de habilitar explícitamente esta característica.

Ver también