خیلیهامون با هدرهای مختلف HTTP آشنا هستیم ولی یکسری هدرها برای افزایش امنیت وبسایتمونه. با کمک اینها در واقع به مرورگر میگیم چه اجازههایی در مورد سایت ما داره.
چیزی که اکثرا باهاش مواجه شدیم HSTSئه که میگه سایت ما فقط با HTTPS اجازه داره باز بشه. اما این لیست به همینجا ختم نمیشه و چیزایی در رابطه با Iframe شدن سایت، content type ها و غیره هم وجود داره که میتونید اینجا کامل بخونید:
https://wackowiki.org/doc/Dev/Guidelines/SecurityHeaders
همچنین این وبسایت سایتتون رو اسکن میکنه و میگه از کدوم هدر ها پشتیبانی میکنه یا نمیکنه:
https://securityheaders.com/
Post #3184
2.3K