Nagłówki bezpieczeństwa, na które warto zwrócić uwagę
Strict-Transport-Security wymusza HTTPS. Content-Security-Policy ogranicza źródła, z których mogą ładować się skrypty. X-Content-Type-Options blokuje MIME sniffing. X-Frame-Options lub frame-ancestors zapobiega clickjackingowi. Referrer-Policy ogranicza dane przekazywane innym stronom.