Problème avec mes Header dans .htaccess

Bonjour à tous !

Je rencontre un problème avec mes entêtes dans htaccess
Mon nom de domaine est sivop.com et je suis en mutualisé.

Je voudrais appeler un site dans le mien avec ce bout de code :
Page de test : https://sivop.com/test.php




J'ai donc ajouté des entêtes à mon .htacces :

Header always set Clear-Site-Data: 'cache'
Header always set Referrer-Policy "upgrade-insecure-requests"
Header always set Access-Control-Allow-Origin: "origin-list"
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
Header always set X-Frame-Options "allow-from"
Header always set X-Content-Type-Options "nosniff"
Header always set Content-Security-Policy "upgrade-insecure-requests"
Header always set X-Permitted-Cross-Domain-Policies "none"
Header always set Cross-Origin-Embedder-Policy "same-origin"
Header always set Cross-Origin-Opener-Policy "same-origin"
Header always set Cross-Origin-Resource-Policy "same-origin"
Header always set Feature-Policy "camera 'none'; fullscreen 'self'; geolocation *; microphone 'self' https://www.sivop.com/*"
Header always set Permissions-Policy "geolocation=self"

(J'avour que je ne comprends rien à ce que j'ai collé dans ce fichier) mais je rencontre cette erreur :
`En-tête Clear-Site-Data détecté. Valeur inconnue « cache ».`
et
`Blocage d’une requête multiorigines (Cross-Origin Request) : la politique « Same Origin » ne permet pas de consulter la ressource distante située sur https://autredomaine.com/. Raison : l’en-tête CORS « Access-Control-Allow-Origin » est manquant. Code d’état : 400.`

J'ai tout tenté de mon côté mais je n'y arrive pas. Je précise que j'ai un certificat EV SSL de chez sectigo.

Merci pour votre aide et vos conseils.


(J'avour que je ne comprends rien à ce que j'ai collé dans ce fichier)


Ne mettez pas d'instructions sans savoir quel est leur effet.