HTTPステータスコードとセキュリティヘッダー
一般的な HTTP 応答とブラウザの重要なセキュリティ ヘッダーの目的を参照します。
| Code/header | 意味 | 実践メモ |
|---|---|---|
| 200 OK | リクエストは成功しました | 正常に配信されたページに対する通常の応答 |
| 301 永久に移動しました | 永続的なリダイレクト | 検索エンジンは通常、シグナルを目的地に転送します。 |
| 302 / 307 | 一時的なリダイレクト | 元の URL が返される可能性がある場合に使用します |
| 404 見つかりません | リソースが見つかりません | 役立つページを返しますが、404 ステータスは保持します |
| 410 ゴーン | 意図的に削除されました | リソースが戻らないというより強いシグナル |
| 429 リクエストが多すぎます | レート制限あり | Retry-After ヘッダーはクライアントをガイドできます |
| 500 / 503 | サーバー障害/利用不可 | 503は一時的なメンテナンスに適しています |
| コンテンツセキュリティポリシー | 許可されたリソースの起源を制御します | スクリプトインジェクションのリスクを軽減します |
| 厳格な輸送セキュリティ | サポートしているブラウザで HTTPS を強制します | HTTPS が正しく設定された後にのみ送信してください |
| X-Content-Type-Options: nosniff | MIME スニッフィングを防止します | スクリプトやスタイルに便利 |
| リファラーポリシー | リファラー情報を制御します | 分析、プライバシー、互換性のバランスをとる |
| アクセス許可ポリシー | 強力なブラウザ機能を制限する | カメラ、マイク、位置情報などを制限する |