Generator nagłówków bezpieczeństwa HTTP
Skonfiguruj nagłówki bezpieczeństwa HTTP dla swojego serwera
Strict-Transport-Security (HSTS)
Wymusza użycie HTTPS w przeglądarkach. Zalecane: włącz z max-age 1 rok.
Content-Security-Policy (CSP)
Kontroluje, jakie zasoby przeglądarka moze ładować. Zacznij od trybu report-only.
X-Frame-Options
Zapobiega osadzaniu strony w ramkach iframe na innych stronach.
X-Content-Type-Options
Zapobiega wykrywaniu typu MIME. Zawsze ustawiony na nosniff.
nosniff
Referrer-Policy
Kontroluje ilość informacji referrer wysylanych z żądaniami.
Permissions-Policy
Kontroluje, jakie funkcje przeglądarki moze używać Twoja strona.
# Security Headers add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-Frame-Options "DENY" always; add_header X-Content-Type-Options "nosniff" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Dowiedz się więcej
Konfiguruj niezbędne nagłówki bezpieczeństwa dla swojego serwera WWW.
Czym są nagłówki bezpieczeństwa HTTP?
Nagłówki bezpieczeństwa HTTP to nagłówki odpowiedzi, które instruują przeglądarki, jak obsługiwać treści Twojej strony. Tworzą krytyczną warstwę obrony przed atakami XSS, clickjacking i degradacji protokołu.