HTTP 状态代码和安全标头
参考常见的 HTTP 响应和重要浏览器安全标头的用途。
| Code/header | 含义 | 实用笔记 |
|---|---|---|
| 200 OK | 请求成功 | 成功传送页面的正常响应 |
| 第301章 永久搬家 | 永久重定向 | 搜索引擎通常将信号传递到目的地 |
| 302 / 307 | 临时重定向 | 当原始 URL 可能返回时使用 |
| 404 未找到 | 找不到资源 | 返回有用的页面但保留 404 状态 |
| 410 走了 | 故意删除 | 资源不会返回的更强信号 |
| 429 请求过多 | 速率有限 | Retry-After 标头可以指导客户端 |
| 500 / 503 | 服务器故障/不可用 | 503适合临时维修 |
| 内容安全策略 | 控制允许的资源来源 | 有助于降低脚本注入风险 |
| 严格的运输安全 | 在支持的浏览器中强制执行 HTTPS | 仅在正确配置 HTTPS 后发送 |
| X-内容类型选项:nosniff | 防止 MIME 嗅探 | 对于脚本和样式很有用 |
| 推荐人政策 | 控制引荐来源网址信息 | 平衡分析、隐私和兼容性 |
| 权限策略 | 限制强大的浏览器功能 | 限制摄像头、麦克风、位置等 |