Nastavení HTTP hlaviček
Když prohlížeč načítá web, server mu spolu se stránkou pošle i HTTP hlavičky — doplňující instrukce o odpovědi (např. jak dlouho se má obsah kešovat nebo jaká bezpečnostní pravidla platí). Vlastní hlavičky umožňují tato pravidla doplnit — typicky bezpečnostní hlavičky, které web zpevní, nebo hlavičky vyžadované nějakou integrací.
Hlavičky se nastavují u konkrétního webu, takže můžete mít jinou konfiguraci pro každého klienta.
Výchozí bezpečnostní hlavičky
Sekce “Výchozí bezpečnostní hlavičky”Bezpečnostní hlavičky máme ve výchozím stavu definované a lze je nastavit individuálně per web podle požadavků klienta.
- Content-Security-Policy (CSP) — výchozí politika je definovaná; libovolné CSP lze nastavit per web.
- Strict-Transport-Security (HSTS) — vynucení HTTPS.
- X-Frame-Options —
DENY(ochrana proti clickjackingu).
Kde hlavičky nastavíte
Sekce “Kde hlavičky nastavíte”V konzoli otevřete web a přejděte na záložku HTTP Headers. Tlačítkem New Header přidáte novou hlavičku.
Nová hlavička
Sekce “Nová hlavička”V dialogu vyplníte:
| Pole | Co vyplnit |
|---|---|
| Header name | Název hlavičky (např. X-Frame-Options, Strict-Transport-Security nebo vlastní X-Custom-Header). |
| Header value | Hodnota hlavičky (např. DENY). |
Hlavičku uložíte tlačítkem Add header. Platí pro celý web.