HTTP-Statuscodes und Sicherheitsheader
Verweisen Sie auf gängige HTTP-Antworten und den Zweck wichtiger Browser-Sicherheitsheader.
| Code/header | Bedeutung | Praktischer Hinweis |
|---|---|---|
| 200 OK | Anfrage erfolgreich | Normale Antwort für eine erfolgreich übermittelte Seite |
| 301 Dauerhaft verschoben | Permanente Weiterleitung | Suchmaschinen übertragen im Allgemeinen Signale an das Ziel |
| 302 / 307 | Temporäre Weiterleitung | Verwenden Sie diese Option, wenn die ursprüngliche URL möglicherweise zurückgegeben wird |
| 404 Nicht gefunden | Ressource nicht gefunden | Geben Sie eine hilfreiche Seite zurück, behalten Sie jedoch den 404-Status bei |
| 410 Weg | Absichtlich entfernt | Stärkeres Signal, dass eine Ressource nicht zurückgegeben wird |
| 429 Zu viele Anfragen | Preis begrenzt | Ein Retry-After-Header kann Clients anleiten |
| 500 / 503 | Serverfehler/nicht verfügbar | 503 ist für die vorübergehende Wartung geeignet |
| Inhaltssicherheitsrichtlinie | Steuert die zulässigen Ressourcenursprünge | Hilft, das Risiko der Skriptinjektion zu reduzieren |
| Strenge Transportsicherheit | Erzwingt HTTPS in unterstützenden Browsern | Nur senden, nachdem HTTPS korrekt konfiguriert ist |
| X-Content-Type-Options: nosniff | Verhindert MIME-Sniffing | Nützlich für Skripte und Stile |
| Referrer-Richtlinie | Steuert Referrer-Informationen | Gleicht Analyse, Datenschutz und Kompatibilität aus |
| Berechtigungsrichtlinie | Beschränkt leistungsstarke Browserfunktionen | Beschränken Sie Kamera, Mikrofon, Standort und mehr |