Kody stanu HTTP i nagłówki zabezpieczeń
Odwołaj się do typowych odpowiedzi HTTP i przeznaczenia ważnych nagłówków zabezpieczeń przeglądarki.
| Code/header | Znaczenie | Praktyczna uwaga |
|---|---|---|
| 200 OK | Żądanie powiodło się | Normalna odpowiedź na pomyślnie dostarczoną stronę |
| 301 Przeniesiony na stałe | Stałe przekierowanie | Wyszukiwarki zazwyczaj przesyłają sygnały do miejsca docelowego |
| 302 / 307 | Tymczasowe przekierowanie | Użyj, gdy oryginalny adres URL może powrócić |
| 404 Nie znaleziono | Nie znaleziono zasobu | Zwróć pomocną stronę, ale zachowaj status 404 |
| 410 Nie ma | Celowo usunięte | Silniejszy sygnał, że zasób nie powróci |
| 429 Za dużo żądań | Cena ograniczona | Nagłówek Retry-After może poprowadzić klientów |
| 500 / 503 | Awaria serwera/niedostępność | 503 nadaje się do tymczasowej konserwacji |
| Polityka bezpieczeństwa treści | Kontroluje dozwolone źródła zasobów | Pomaga zmniejszyć ryzyko wstrzyknięcia skryptu |
| Ścisłe bezpieczeństwo transportu | Wymusza protokół HTTPS w obsługiwanych przeglądarkach | Wysyłaj tylko po prawidłowej konfiguracji protokołu HTTPS |
| Opcje typu zawartości X: nosniff | Zapobiega wąchaniu MIME | Przydatne w przypadku skryptów i stylów |
| Polityka dotycząca osób polecających | Kontroluje informacje o osobach polecających | Równoważy analizę, prywatność i kompatybilność |
| Polityka uprawnień | Ogranicza zaawansowane funkcje przeglądarki | Ogranicz kamerę, mikrofon, lokalizację i nie tylko |