fastapi-security-headers добавляет к ответам приложения HTTP-заголовки: HSTS, защиту от MIME sniffing, ограничения на встраивание страниц и другие политики браузера. Подключается как ASGI middleware:
app.add_middleware(SecurityHeadersMiddleware)
Есть готовые настройки для JSON API, строгой политики и Swagger UI, чтобы
/docs продолжал работать. Заголовки можно настроить под конкретное приложение или переопределить для отдельного маршрута.GitHub - https://github.com/aletgdev/fastapi-security-headers
