KakapoWPKakapoWP
登录免费试用
Kakapo Security

安全响应头

浏览器认真对待的四行。

Kakapo Security 挂在 send_headers 上,在前端设置四个防护响应头。它们告诉浏览器不该拿您的网站做什么:嵌入、猜测文件类型、透露过多来源信息。

安全响应头

X-Frame-Options 防止被他人嵌入 · nosniff 阻止 MIME 猜测

已启用设置

安全响应头提供这些

X-Frame-Options 阻止第三方嵌入
用 nosniff 阻止 MIME 猜测
Referrer-Policy 设置得很克制
带 upgrade-insecure-requests 的 CSP

工作原理如下

1

开启响应头防护

2

send_headers 补充响应内容

3

浏览器会遵守这些规则

关于安全响应头的常见问题

会发送哪些响应头?
X-Frame-Options、带 nosniff 的 X-Content-Type-Options、设为 strict-origin-when-cross-origin 的 Referrer-Policy,以及一条包含 upgrade-insecure-requests 的简单 Content-Security-Policy。
CSP 会不会把网站弄坏?
随附的策略刻意保持简单,主要设置 upgrade-insecure-requests。即便如此,启用之后还是到前端把网站看一遍。
这些响应头在哪里生效?
在前端。它们通过 send_headers 设置,也就是在把页面发给浏览器的时候。

更多安全功能

准备好了吗?

免费试用 Security 24 小时。

无需信用卡,零风险。2分钟即可开始使用。

立即免费试用