Sécurité des en-têtes
Vérification de l'en-tête Cross-Origin-Opener-Policy
L'en-tête Cross-Origin-Opener-Policy isole votre site des contextes de navigation malveillants. Vérifiez sa présence pour renforcer la sécurité de votre application web.
Ce que vérifie ce test
Ce test vérifie la présence de l'en-tête Cross-Origin-Opener-Policy (COOP). Cet en-tête permet de contrôler si votre site peut être ouvert dans des contextes de navigation cross-origin, protégeant contre les attaques de type cross-origin information leak.
Notre recommandation
Ajoutez l'en-tête Cross-Origin-Opener-Policy avec la valeur 'same-origin' pour limiter l'accès à votre site. Utilisez 'same-origin-allow-popups' pour autoriser les popups légitimes. Testez votre configuration avec les outils de développement du navigateur.
Tests de sécurité