Codes d’état HTTP et en-têtes de sécurité
Faites référence aux réponses HTTP courantes et à l’objectif des en-têtes de sécurité importants du navigateur.
| Code/header | Signification | Note pratique |
|---|---|---|
| 200 OK | Demande réussie | Réponse normale pour une page livrée avec succès |
| 301 Déménagé définitivement | Redirection permanente | Les moteurs de recherche transfèrent généralement les signaux vers la destination |
| 302 / 307 | Redirection temporaire | À utiliser lorsque l'URL d'origine peut être renvoyée |
| 404 introuvable | Ressource introuvable | Renvoie une page utile mais conserve le statut 404 |
| 410 Disparu | Supprimé intentionnellement | Signal plus fort qu'une ressource ne reviendra pas |
| 429 Trop de demandes | Tarif limité | Un en-tête Retry-After peut guider les clients |
| 500 / 503 | Panne de serveur / indisponible | 503 convient à la maintenance temporaire |
| Politique de sécurité du contenu | Contrôle les origines autorisées des ressources | Aide à réduire le risque d’injection de script |
| Sécurité stricte des transports | Applique HTTPS dans les navigateurs pris en charge | Envoyez uniquement une fois que HTTPS est correctement configuré |
| Options de type de contenu X : nosniff | Empêche le reniflage MIME | Utile pour les scripts et les styles |
| Politique de référence | Informations de référence des contrôles | Équilibre l’analyse, la confidentialité et la compatibilité |
| Politique d'autorisations | Limite les fonctionnalités puissantes du navigateur | Restreindre la caméra, le microphone, l'emplacement, etc. |