Codici di stato HTTP e intestazioni di sicurezza
Fai riferimento alle risposte HTTP comuni e allo scopo di importanti intestazioni di sicurezza del browser.
| Code/header | Significato | Nota pratica |
|---|---|---|
| 200 OK | Richiesta riuscita | Risposta normale per una pagina consegnata correttamente |
| 301 spostato in modo permanente | Reindirizzamento permanente | I motori di ricerca generalmente trasferiscono i segnali alla destinazione |
| 302 / 307 | Reindirizzamento temporaneo | Da utilizzare quando l'URL originale può restituire |
| 404 Non trovato | Risorsa non trovata | Restituisce una pagina utile ma preserva lo stato 404 |
| 410 Andato | Rimosso intenzionalmente | Segnale più forte che una risorsa non tornerà |
| 429 Troppe richieste | Tariffa limitata | Un'intestazione Retry-After può guidare i client |
| 500 / 503 | Guasto/non disponibile del server | 503 è adatto per manutenzioni temporanee |
| Politica di sicurezza dei contenuti | Controlla le origini delle risorse consentite | Aiuta a ridurre il rischio di iniezione di script |
| Rigorosa sicurezza dei trasporti | Applica HTTPS nei browser che supportano | Invia solo dopo che HTTPS è stato configurato correttamente |
| Opzioni tipo contenuto X: nosniff | Impedisce lo sniffing MIME | Utile per script e stili |
| Politica di riferimento | Controlla le informazioni sul referrer | Trova il giusto equilibrio tra analisi, privacy e compatibilità |
| Politica sulle autorizzazioni | Limita le potenti funzionalità del browser | Limita fotocamera, microfono, posizione e altro |