Aide-mémoire des en-têtes de sécurité
Descriptions des en-têtes HTTP de sécurité courants et exemples Copier en un clic. 100 % gratuit, exécuté localement dans votre navigateur — rien n'est téléversé vers nos serveurs.
HSTS
Forcer HTTPS (âge maximum d'un an)
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options
Désactiver le reniflage MIME
X-Content-Type-Options: nosniff
X-Frame-Options
Refuser l'intégration (identique à DENY)
X-Frame-Options: DENY
Referrer-Policy
Resserrer Referer
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy (exemple)
Désactiver certaines API sensibles
Permissions-Policy: camera=(), microphone=(), geolocation=()