Cómo usar esta herramienta para desarrolladores
- Selecciona el valor de COOP, COEP y CORP que necesites.
- Omite cualquier cabecera que deba gestionar otra capa.
- Genera la configuración.
- Comprueba los avisos antes de copiarla al servidor o CDN.
Genera un conjunto coherente de cabeceras de aislamiento entre orígenes para COOP, COEP y CORP. Puedes elegir cada valor desde controles explícitos y obtener únicamente las cabeceras seleccionadas, junto con avisos sobre combinaciones que afectan ventanas emergentes, recursos embebidos y contextos cross-origin aislados.
Construye literalmente las tres familias de cabeceras de política cross-origin. No realiza solicitudes de red y no presupone que tu aplicación pueda funcionar bajo aislamiento estricto.
Activar aislamiento puede romper recursos de terceros o flujos con popups. Verifica scripts, iframes, OAuth y CDN en un entorno de prueba.
Los controles solo ofrecen valores conocidos de COOP, COEP y CORP. La salida no añade cabeceras omitidas y mantiene un formato de una línea por cabecera.
La herramienta no puede saber si tus recursos externos envían CORS o CORP adecuados; esa compatibilidad debe comprobarse en la aplicación desplegada.
Habitualmente se requiere Cross-Origin-Opener-Policy: same-origin junto con Cross-Origin-Embedder-Policy: require-corp o, cuando corresponda, credentialless.
Puede bloquear recursos cross-origin que no se carguen mediante CORS ni envíen una política CORP compatible.
Puede ser útil cuando necesitas conservar determinados flujos con ventanas emergentes, aunque no ofrece el mismo aislamiento que same-origin.
No. same-origin exige el mismo origen; same-site permite orígenes pertenecientes al mismo sitio según las reglas de site.
No. Solo genera texto local para que lo adaptes a tu servidor, framework, proxy o proveedor CDN.
| Cabecera | Función |
|---|---|
| COOP | Aislamiento del contexto de navegación |
| COEP | Reglas para recursos embebidos |
| CORP | Quién puede cargar el recurso |
Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.
Ver categoría