Gerador de Headers COOP / COEP
Gere os cabeçalhos HTTP COOP e COEP (Cross-Origin Opener/Embedder Policy) para isolar a sua origem. Necessário para usar SharedArrayBuffer com segurança.
Isolar a origem para liberar SharedArrayBuffer
Você tentou usar SharedArrayBuffer, rodar ffmpeg.wasm com threads ou chamar performance.measureUserAgentSpecificMemory, e o console avisou que a página não está isolada. A saída é mandar dois headers juntos, COOP e COEP, e a dúvida quase sempre é qual combinação de valores realmente liga o crossOriginIsolated. Esta página monta as duas linhas para você colar na configuração do servidor.
Os dois campos são texto livre e não passam por validação nenhuma: o que você digitar entra na linha do jeito que está, e campo vazio cai nos padrões same-origin e require-corp. O que importa mesmo é o efeito de cada um. COOP same-origin corta a ligação com janelas de outra origem, e window.opener passa a ser null. COEP require-corp exige que todo recurso de terceiros venha com Cross-Origin-Resource-Policy ou CORS; credentialless é o meio-termo, que busca sem credenciais em vez de exigir o header.
Depois de aplicar, abra o console e rode self.crossOriginIsolated. Se voltar false, quase sempre é um recurso de CDN sem CORP, e a aba Network mostra qual foi bloqueado. Pense duas vezes antes de ligar isso se o seu login usa popup OAuth que conversa com a janela mãe, ou se você depende de embeds antigos sem CORP, porque a quebra costuma ser silenciosa em produção. A ferramenta gera as duas linhas no navegador e não inspeciona os seus recursos.
Perguntas frequentes
Preciso mesmo dos dois headers?
Minhas imagens de CDN sumiram depois do COEP, e agora?
A ferramenta valida os valores que eu digito?
Ferramentas Relacionadas
Validador de Configuração CORS
Valide uma configuração de CORS (origens permitidas ou *), conferindo o formato e duplicatas. Útil para configurar APIs e servidores web com segurança.
Gerador de Permissions-Policy
Monta o header Permissions-Policy a partir de uma lista feature=allowlist (ex: geolocation=()).
Analisador de Cabeçalho de E-mail
Analisa o cabeçalho bruto de um e-mail: cadeia de servidores Received, atraso por salto, resultados de SPF, DKIM e DMARC e sinais de spoofing.