メインコンテンツへスキップ
プロトコル・技術

Cross-Origin-Embedder-Policy

Cross-Origin-Embedder-Policy (COEP)

文書が読み込むクロスオリジン資源に、CORSまたはCORPによる明示的な許可を要求するなど、埋め込み資源の取得条件を制御するHTTP応答ヘッダー。

COEPはクロスオリジン分離に必要な要素の一つで、require-corpやcredentiallessなどの値があります。CDN画像、フォント、分析タグ、外部スクリプトが適切な応答ヘッダーを返さないと読み込みに失敗するため、依存資源を棚卸しし、報告と段階導入で互換性を確認します。

  • 初心者向けには「別サイトの資源を読み込むとき、配信元の明示許可を求める設定」と捉える
  • 外部画像、フォント、スクリプト、CDNの応答ヘッダーを先に確認する
  • COOP、CORP、CORSを混同せず、要求側と配信側を分けて設計する

よくある質問

Cross-Origin-Embedder-Policyとは?

文書が読み込むクロスオリジン資源に、CORSまたはCORPによる明示的な許可を要求するなど、埋め込み資源の取得条件を制御するHTTP応答ヘッダー。

Cross-Origin-Embedder-Policyについて詳しく知るには?

COEPはクロスオリジン分離に必要な要素の一つで、require-corpやcredentiallessなどの値があります。CDN画像、フォント、分析タグ、外部スクリプトが適切な応答ヘッダーを返さないと読み込みに失敗するため、依存資源を棚卸しし、報告と段階導入で互換性を確認します。

Cross-Origin-Embedder-Policyのポイントは?

初心者向けには「別サイトの資源を読み込むとき、配信元の明示許可を求める設定」と捉える 外部画像、フォント、スクリプト、CDNの応答ヘッダーを先に確認する COOP、CORP、CORSを混同せず、要求側と配信側を分けて設計する

← 用語集一覧に戻る
ESC