Sécurité des en-têtes
Vérification de l'en-tête Cross-Origin-Resource-Policy
L'en-tête Cross-Origin-Resource-Policy contrôle quelles origines peuvent accéder à vos ressources. Découvrez comment le configurer pour renforcer la sécurité de votre site.
Ce que vérifie ce test
Ce test vérifie la présence et la configuration de l'en-tête Cross-Origin-Resource-Policy. Cet en-tête permet de contrôler quelles origines peuvent accéder à vos ressources (images, scripts, styles). Une mauvaise configuration peut exposer vos ressources à des sites malveillants.
Notre recommandation
Ajoutez l'en-tête Cross-Origin-Resource-Policy avec la valeur 'same-origin' pour limiter l'accès aux ressources à votre propre domaine. Utilisez 'same-site' pour autoriser les sous-domaines. Testez votre configuration pour éviter de bloquer des fonctionnalités légitimes.
Tests de sécurité