Códigos de status HTTP e cabeçalhos de segurança
Faça referência a respostas HTTP comuns e à finalidade de cabeçalhos importantes de segurança do navegador.
| Code/header | Significado | Nota prática |
|---|---|---|
| 200 OK | Solicitação bem-sucedida | Resposta normal para uma página entregue com sucesso |
| 301 movido permanentemente | Redirecionamento permanente | Os mecanismos de pesquisa geralmente transferem sinais para o destino |
| 302 / 307 | Redirecionamento temporário | Use quando o URL original puder retornar |
| 404 não encontrado | Recurso não encontrado | Retorne uma página útil, mas preserve o status 404 |
| 410 desapareceu | Removido intencionalmente | Sinal mais forte de que um recurso não retornará |
| 429 Muitas solicitações | Taxa limitada | Um cabeçalho Retry-After pode orientar os clientes |
| 500 / 503 | Falha no servidor/indisponível | 503 é adequado para manutenção temporária |
| Política de segurança de conteúdo | Controla as origens de recursos permitidas | Ajuda a reduzir o risco de injeção de script |
| Segurança de transporte estrita | Aplica HTTPS em navegadores compatíveis | Enviar somente depois que o HTTPS estiver configurado corretamente |
| Opções de tipo de conteúdo X: nosniff | Impede a detecção de MIME | Útil para scripts e estilos |
| Política de referência | Controla as informações do referenciador | Equilibra análise, privacidade e compatibilidade |
| Política de permissões | Limita recursos poderosos do navegador | Restringir câmera, microfone, localização e muito mais |