Guia de cabeçalhos de segurança
Descrições de cabeçalhos HTTP de segurança comuns e exemplos para copiar em um clique. 100% grátis, processado localmente no seu navegador — nada é enviado aos nossos servidores.
HSTS
Forçar HTTPS (max-age de um ano)
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options
Desativar sniffing MIME
X-Content-Type-Options: nosniff
X-Frame-Options
Negar incorporação (equivale a DENY)
X-Frame-Options: DENY
Referrer-Policy
Restringir Referer
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy (exemplo)
Desativar algumas APIs sensíveis
Permissions-Policy: camera=(), microphone=(), geolocation=()