HTTP-statuscodes en beveiligingsheaders
Verwijs naar algemene HTTP-reacties en het doel van belangrijke browserbeveiligingsheaders.
| Code/header | Betekenis | Praktische opmerking |
|---|---|---|
| 200 OK | Verzoek geslaagd | Normale reactie voor een succesvol afgeleverde pagina |
| 301 Permanent verplaatst | Permanente omleiding | Zoekmachines sturen doorgaans signalen door naar de bestemming |
| 302 / 307 | Tijdelijke omleiding | Gebruiken wanneer de oorspronkelijke URL mogelijk terugkeert |
| 404 Niet gevonden | Bron niet gevonden | Stuur een nuttige pagina terug, maar behoud de 404-status |
| 410 Weg | Opzettelijk verwijderd | Sterker signaal dat een hulpbron niet zal terugkeren |
| 429 Te veel verzoeken | Tarief beperkt | Een Retry-After-header kan clients begeleiden |
| 500 / 503 | Serverfout / niet beschikbaar | 503 is geschikt voor tijdelijk onderhoud |
| Inhoud-beveiligingsbeleid | Beheert de toegestane bronoorsprong | Helpt het risico op scriptinjectie te verminderen |
| Strenge transportbeveiliging | Dwingt HTTPS af in ondersteunende browsers | Alleen verzenden nadat HTTPS correct is geconfigureerd |
| X-Content-Type-opties: nosniff | Voorkomt MIME-snuiven | Handig voor scripts en stijlen |
| Verwijzerbeleid | Beheert verwijzingsinformatie | Brengt analyse, privacy en compatibiliteit in evenwicht |
| Machtigingen-beleid | Beperkt krachtige browserfuncties | Beperk camera, microfoon, locatie en meer |