fastapi-security-headers навешивает на ответы твоего приложения нормальные HTTP-заголовки: HSTS, защиту от MIME sniffing, лимиты на встраивание страниц и прочие браузерные политики.
Цепляется как обычный ASGI middleware:
app.add_middleware(SecurityHeadersMiddleware)Готовые пресеты уже из коробки — под JSON API, под жёсткую политику и под Swagger UI, чтобы /docs не отвалился. А сами заголовки можно подгонять под всё приложение или перебивать точечно на отдельном маршруте.
GitHub
👉 About Python
