Skip to content

HTTP-statuscodes en beveiligingsheaders

Verwijs naar algemene HTTP-reacties en het doel van belangrijke browserbeveiligingsheaders.

Code/header Betekenis Praktische opmerking
200 OK Verzoek geslaagd Normale reactie voor een succesvol afgeleverde pagina
301 Permanent verplaatst Permanente omleiding Zoekmachines sturen doorgaans signalen door naar de bestemming
302 / 307 Tijdelijke omleiding Gebruiken wanneer de oorspronkelijke URL mogelijk terugkeert
404 Niet gevonden Bron niet gevonden Stuur een nuttige pagina terug, maar behoud de 404-status
410 Weg Opzettelijk verwijderd Sterker signaal dat een hulpbron niet zal terugkeren
429 Te veel verzoeken Tarief beperkt Een Retry-After-header kan clients begeleiden
500 / 503 Serverfout / niet beschikbaar 503 is geschikt voor tijdelijk onderhoud
Inhoud-beveiligingsbeleid Beheert de toegestane bronoorsprong Helpt het risico op scriptinjectie te verminderen
Strenge transportbeveiliging Dwingt HTTPS af in ondersteunende browsers Alleen verzenden nadat HTTPS correct is geconfigureerd
X-Content-Type-opties: nosniff Voorkomt MIME-snuiven Handig voor scripts en stijlen
Verwijzerbeleid Beheert verwijzingsinformatie Brengt analyse, privacy en compatibiliteit in evenwicht
Machtigingen-beleid Beperkt krachtige browserfuncties Beperk camera, microfoon, locatie en meer

U kunt deze keuzes op elk moment wijzigen.