Cabeceras de Seguridad

Configuración de Cabeceras de Seguridad

Estas cabeceras HTTP ayudan a proteger tu aplicación contra varios tipos de ataques

CabeceraValorDescripción
X-XSS-Protection1; mode=blockActiva el filtro XSS en navegadores modernos
X-Frame-OptionsDENYEvita que tu sitio sea embebido en iframes
X-Content-Type-OptionsnosniffEvita que el navegador intente adivinar el tipo MIME
Referrer-Policystrict-origin-when-cross-originControla la información enviada en el encabezado Referer
Content-Security-Policydefault-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; ...Define fuentes permitidas para cargar contenido
Permissions-Policycamera=(), microphone=(), geolocation=()Controla qué características y APIs puede usar el navegador