Hurtigere hjemmeside hjælp til en langsom hjemmeside

COOP, COEP og CORP

COOP/COEP/CORP styrer cross-origin isolation for sikkerhed (fx SharedArrayBuffer). Forkerte headers kan blokere embeds, fonts eller tredjepartsindhold og påvirke debugging.

Skrevet af Kim Tetzlaff

Kort fortalt: Performance-teamet møder disse headers når sikkerhedskrav strammer - eller når same-origin policy-fejl opstår i konsollen.

Typiske symptomer

Blokerede iframes, ødelagte videoleverandører eller font-load fejl. Løs med allowlists, proxy eller alternative integrationsmønstre.

Relation til performance

Når embeds fejler, retter teams sig ofte med ekstra scripts eller workarounds der rammer INP - dokumentér beslutninger på tværs af security og webperf.

Hærdning vs. kompatibilitet med tredjepart

Cross-Origin-Embedder-Policy (COEP) og Cross-Origin-Opener-Policy (COOP) isolerer dokumentet stærkere og kan muliggøre delte ArrayBuffer og visse sikkerhedsgarantier - men de kan også blokkere ældre scripts, iframes og betalingsvinduer der forventer løs same-origin-adfærd.

Indfør politikker gradvist i staging med realistiske betalings- og loginflows - ikke kun forsiden.

CORP og crossorigin på assets

Cross-Origin-Resource-Policy supplerer ved at styre hvem der må indlejre jeres ressourcer. Kombineret med korrekt crossorigin på billeder og fonts undgår I «opaque» responser der gør måling sværere og kan bryde caching-strategier.

Fejl her vises ofte som blokerede ressourcer i konsollen uden tydelig SEO-tekst - men de kan påvirke INP hvis scripts fejler.

Dokumentér undtagelser

Når marketing tilføjer nyt analytics- eller chat-script, skal sikkerhedspolitikkerne reviewes. Ellers ender I med at slå alt fra i prod for at «få det til at virke».

Hold en liste over hvilke tredjepartsdomæner der er whitelisted og hvorfor - GDPR og sikkerhed går hånd i hånd her.

Videre på sitet

Relaterede guides og blogindlæg finder du i kortene nederst på siden. Overblik: Blog, Guides, Ordbog.

FAQ

Skal alle sites bruge COEP?

Nej - kun når I aktivt har brug for cross-origin isolation.

Næste skridt fra begreb til handling

Guides og blogindlæg der matcher begrebets emne - ud fra fælles tags og sidens fokus.

Om forfatteren

Kim Tetzlaff

Kim skriver og vedligeholder indhold på hurtigere-hjemmeside.dk med fokus på målelig performance, Core Web Vitals og teknisk SEO. Målet er at gøre optimering konkret: hvad der faktisk flytter tal i feltdata, og hvordan du finder den korteste vej fra symptom til fix.

Kim Tetzlaff