ध्यान देने योग्य security headers
Strict-Transport-Security HTTPS को अनिवार्य करता है। Content-Security-Policy सीमित करता है कि scripts कहाँ से load हो सकती हैं। X-Content-Type-Options MIME sniffing रोकता है। X-Frame-Options या frame-ancestors clickjacking से बचाता है। Referrer-Policy सीमित करता है कि आप दूसरी साइटों को क्या leak करते हैं।