Sécurité des en-têtes
Vérification de l'en-tête Cross-Origin-Embedder-Policy
L'en-tête Cross-Origin-Embedder-Policy contrôle quelles ressources peuvent être intégrées dans votre site. Découvrez comment le configurer pour renforcer votre sécurité.
Ce que vérifie ce test
Ce test vérifie la présence de l'en-tête Cross-Origin-Embedder-Policy (COEP). Cet en-tête permet de contrôler quelles ressources cross-origin peuvent être intégrées dans votre site, protégeant contre les attaques de type cross-origin information leak et les injections de contenu.
Notre recommandation
Ajoutez l'en-tête Cross-Origin-Embedder-Policy avec la valeur 'require-corp' pour exiger que toutes les ressources cross-origin utilisent la politique Cross-Origin-Resource-Policy. Testez votre configuration pour éviter de bloquer des fonctionnalités légitimes.
Tests de sécurité