From 634d5673796ba8554d3907cda590118e241a92b5 Mon Sep 17 00:00:00 2001 From: Yoshisato Yanagisawa Date: Wed, 17 Nov 2021 11:10:49 +0900 Subject: Fix typo (not resource but read) --- files/ja/web/http/cross-origin_resource_policy_(corp)/index.html | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) (limited to 'files') diff --git a/files/ja/web/http/cross-origin_resource_policy_(corp)/index.html b/files/ja/web/http/cross-origin_resource_policy_(corp)/index.html index e28566243c..655fb805f3 100644 --- a/files/ja/web/http/cross-origin_resource_policy_(corp)/index.html +++ b/files/ja/web/http/cross-origin_resource_policy_(corp)/index.html @@ -11,7 +11,7 @@ translation_of: Web/HTTP/Cross-Origin_Resource_Policy_(CORP)

クロスオリジンリソースポリシーは {{HTTPHeader("Cross-Origin-Resource-Policy")}} ヘッダーによって設定されるポリシーで、ウェブサイトやアプリケーションが他のオリジンから (<script><img> などの要素を使用して発行された) 特定のリクエストに対する保護をオプトインすることで、 Spectre のような投機的なサイドチャネル攻撃や、クロスサイトスクリプトインクルージョン攻撃を緩和することができます。

-

CORP は既定で {{Glossary("same-origin policy")}} を超えた保護の追加レイヤーです。クロスオリジンリソースポリシーは、既定でクロスオリジンの読み込みを保護するメカニズムである、 クロスオリジンリソースブロッキング (CORB)を補完します。

+

CORP は既定で {{Glossary("same-origin policy")}} を超えた保護の追加レイヤーです。クロスオリジンリソースポリシーは、既定でクロスオリジンの読み込みを保護するメカニズムである、 クロスオリジンリードブロッキング (CORB)を補完します。

このポリシーは、既定で CORS セーフリストメソッド/ヘッダーに対して発行される、no-cors リクエストに対してのみ有効です。

-- cgit v1.2.3-54-g00ecf