Skip to main content
SiteIndex

Apa itu header keamanan HTTP?

Pelajari fungsi header keamanan respons dan cara memeriksanya pada URL publik.

Jawaban singkat

Header keamanan HTTP adalah instruksi respons yang membantu browser menerapkan pengaturan default lebih aman saat memuat situs.

Gunakan gratis Lihat header respons HTTP website

Langkah demi langkah

  1. Masukkan URL publik ke Pemeriksa header.
  2. Tinjau HSTS, jenis konten, perujuk, izin, dan sinyal CSP sesuai konteks.
  3. Pastikan kebijakan sesuai dengan sumber daya yang benar-benar dibutuhkan situs.
  4. Uji perubahan di staging sebelum menerapkannya secara luas.

Detail teknis

  • CSP dapat mengurangi risiko injeksi skrip; HSTS perlu penerapan hati-hati; X-Content-Type-Options mencegah MIME sniffing pada browser yang mendukungnya.

Kesalahan umum

  • Menyalin CSP ketat tanpa pengujian.
  • Menganggap header sebagai pengganti validasi input.
  • Menggunakan header keamanan untuk menyembunyikan aplikasi rusak.

Batasan

  • Pemeriksaan header mengamati respons; tidak membuktikan keamanan seluruh aplikasi.

Tool SiteIndex terkait

Pemeriksa header HTTP: Periksa header respons HTTP dari URL publik untuk meninjau informasi cache, jenis konten, keamanan, dan diagnostik.

Gunakan Pemeriksa header HTTPPelajari selengkapnya