「有効なセキュリティに関するHTTPヘッダ」の版間の差分
提供: セキュリティ
(ページの作成:「<!-- vim: filetype=mediawiki --> 読み方 == 概要 == このページでは、有効なセキュリティに関連するHTTPヘッダを紹介します。実...」) |
(相違点なし)
|
2013年4月27日 (土) 11:33時点における版
読み方
概要
このページでは、有効なセキュリティに関連するHTTPヘッダを紹介します。実際のアプリケーションコードを変更せずに、Webサーバの設定で、ヘッダをセットできます。
フィールド名 | 説明 | 例 |
---|---|---|
Strict-Transport-Security | サーバへの接続にセキュア(HTTP over SSL/TLS)を強制します。cookieや外部リンクを通して、Webアプリケーションセッションの漏洩のバグのインパクトを小さくします。 | Strict-Transport-Security: max-age=16070400; includeSubDomains |
X-Frame-Options, Frame-Options | クリックジャッキングから保護します。
値:
|
X-Frame-Options: deny |
X-XSS-Protection | X-XSS-Protection: 1; mode=block | |
X-Content-Type-Options | X-Content-Type-Options: nosniff | |
X-Content-Security-Policy, X-WebKit-OSP | X-WebKit-CSP: default-src 'self' |