Skip to main content
SiteIndex

HTTP security headers क्या हैं?

आम response security headers का काम और सार्वजनिक URL पर उन्हें जाँचने का तरीका जानें।

संक्षिप्त उत्तर

HTTP सुरक्षा हेडर प्रतिक्रिया निर्देश हैं जो वेबसाइट लोड करते समय ब्राउज़र को अधिक सुरक्षित डिफ़ॉल्ट लागू करने में मदद करते हैं।

मुफ़्त इस्तेमाल करें वेबसाइट के HTTP response headers देखें

चरण-दर-चरण

  1. हेडर जाँचकर्ता में सार्वजनिक URL दर्ज करें।
  2. HSTS, कंटेंट टाइप, रेफ़रर, अनुमतियाँ और CSP संकेत संदर्भ सहित देखें।
  3. पुष्टि करें कि नीति साइट के वास्तव में आवश्यक संसाधनों से मेल खाती है।
  4. व्यापक रूप से लागू करने से पहले स्टेजिंग में बदलाव जाँचें।

तकनीकी विवरण

  • CSP स्क्रिप्ट इंजेक्शन का जोखिम घटा सकता है; HSTS सावधानी से लागू करना चाहिए; समर्थित ब्राउज़र में X-Content-Type-Options MIME स्निफ़िंग रोकता है।

आम गलतियाँ

  • परीक्षण के बिना प्रतिबंधात्मक CSP कॉपी करना।
  • हेडर को इनपुट सत्यापन का विकल्प मानना।
  • खराब ऐप छिपाने के लिए सुरक्षा हेडर उपयोग करना।

सीमाएँ

  • हेडर जाँच प्रतिक्रिया देखती है; यह पूरी ऐप सुरक्षित होने का प्रमाण नहीं है।

संबंधित SiteIndex टूल

HTTP Headers चेकर: किसी सार्वजनिक URL के HTTP response headers देखें और caching, content type, security तथा debugging की जानकारी जाँचें।

इस्तेमाल करें HTTP Headers चेकरऔर जानें