Blog

CORS ötesi güvenlik başlıkları: API yanıtlarını sertleştirme

CORS ile birlikte Content-Type disiplini ve nosniff.

1 dk okuma
securityheadersapi

Temel başlıklar

X-Content-Type-Options: nosniff JSON uçlarında MIME karmaşasını azaltır.

Referrer-Policy ve Permissions-Policy sızıntıyı sıkılaştırır.

Proxy başlık eklediğinde

CORS proxy isteğe bağlı güvenlik başlıkları ekleyebilir.

Upstream çerezlerinin istemciye yanlışlıkla gitmediğini test edin.

Bloga dön