Sin aislamiento de origen cruzado

Bajo
Sin aislamiento de origen cruzado

Su sitio no está aislado de origen cruzado, lo que significa que no puede usar APIs de rendimiento potentes y es más vulnerable a ataques de canal lateral.

Riesgo

Sin aislamiento de origen cruzado (COOP + COEP), su sitio no puede usar SharedArrayBuffer, temporizadores de alta resolución, o performance.measureUserAgentSpecificMemory(). Más críticamente, la memoria de su proceso es vulnerable a ataques clase Spectre de contenido de origen cruzado cargado en el mismo proceso.

Solución

Configure ambos encabezados Cross-Origin-Opener-Policy: same-origin y Cross-Origin-Embedder-Policy: require-corp. Asegúrese de que todos los recursos de origen cruzado tengan encabezados CORS o CORP apropiados.

Ejemplo
Cross-Origin-Opener-Policy: same-origin Cross-Origin-Embedder-Policy: require-corp
Comentarios (0)

Aún no hay mensajes.