Aide-mémoire des en-têtes de sécurité

Descriptions des en-têtes HTTP de sécurité courants et exemples Copier en un clic. 100 % gratuit, exécuté localement dans votre navigateur — rien n'est téléversé vers nos serveurs.

HSTS​

Forcer HTTPS (âge maximum d'un an)

Strict-Transport-Security: max-age=31536000; includeSubDomains

X-Content-Type-Options​

Désactiver le reniflage MIME

X-Content-Type-Options: nosniff

X-Frame-Options​

Refuser l'intégration (identique à DENY)

X-Frame-Options: DENY

Referrer-Policy​

Resserrer Referer

Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy (exemple)

Désactiver certaines API sensibles

Permissions-Policy: camera=(), microphone=(), geolocation=()