Blog
CORS ötesi güvenlik başlıkları: API yanıtlarını sertleştirme
CORS ile birlikte Content-Type disiplini ve nosniff.
1 dk okuma
securityheadersapi
Temel başlıklar
X-Content-Type-Options: nosniff JSON uçlarında MIME karmaşasını azaltır.
Referrer-Policy ve Permissions-Policy sızıntıyı sıkılaştırır.
Proxy başlık eklediğinde
CORS proxy isteğe bağlı güvenlik başlıkları ekleyebilir.
Upstream çerezlerinin istemciye yanlışlıkla gitmediğini test edin.
