Начало распродаж · Скидка на доставку · Поступление новой коллекции

BELAYA KASKA / FEATURE

studioАвтор: Пуск‑Медиа (импорт)Просмотры: 3

Cross-origin isolation: COOP, COEP и SharedArrayBuffer

Заголовки для advanced API, почему ломаются embed и как тестировать window.crossOriginIsolated.

Изображение статьи: Cross-origin isolation: COOP, COEP и SharedArrayBuffer

Cross-origin isolated context требует Cross-Origin-Opener-Policy: same-origin и Cross-Origin-Embedder-Policy: require-corp (или credentialless) — открывает SharedArrayBuffer и точные таймеры в некоторых сценариях.

Сторонние iframe и assets без CORP/CORS могут перестать загружаться — аудит embed обязателен.

- [Cross-origin isolation — MDN](https://developer.mozilla.org/en-US/docs/Web/API/crossOriginIsolated) — Условия isolation.

- [Making your website cross-origin isolated — web.dev](https://web.dev/articles/cross-origin-isolation-guide) — Пошаговый гайд.

---

## Практика

Включайте только если реально нужен SAB/WASM threads — иначе избегайте сложности.

Проверяйте self.crossOriginIsolated в консоли после деплоя заголовков.

#безопасность#HTTP#JavaScript

Мы используем обязательные cookie для работы сайта (корзина, вход, оформление заказа) и необязательные — для аналитики и маркетинга. Вы можете принять все, отклонить необязательные или настроить категории. Подробнее в политике cookies.