Skip to content

HTTPステータスコードとセキュリティヘッダー

一般的な HTTP 応答とブラウザの重要なセキュリティ ヘッダーの目的を参照します。

Code/header 意味 実践メモ
200 OK リクエストは成功しました 正常に配信されたページに対する通常の応答
301 永久に移動しました 永続的なリダイレクト 検索エンジンは通常、シグナルを目的地に転送します。
302 / 307 一時的なリダイレクト 元の URL が返される可能性がある場合に使用します
404 見つかりません リソースが見つかりません 役立つページを返しますが、404 ステータスは保持します
410 ゴーン 意図的に削除されました リソースが戻らないというより強いシグナル
429 リクエストが多すぎます レート制限あり Retry-After ヘッダーはクライアントをガイドできます
500 / 503 サーバー障害/利用不可 503は一時的なメンテナンスに適しています
コンテンツセキュリティポリシー 許可されたリソースの起源を制御します スクリプトインジェクションのリスクを軽減します
厳格な輸送セキュリティ サポートしているブラウザで HTTPS を強制します HTTPS が正しく設定された後にのみ送信してください
X-Content-Type-Options: nosniff MIME スニッフィングを防止します スクリプトやスタイルに便利
リファラーポリシー リファラー情報を制御します 分析、プライバシー、互換性のバランスをとる
アクセス許可ポリシー 強力なブラウザ機能を制限する カメラ、マイク、位置情報などを制限する

これらの選択はいつでも変更できます。