Přeskočit na obsah

Nastavení HTTP hlaviček

Když prohlížeč načítá web, server mu spolu se stránkou pošle i HTTP hlavičky — doplňující instrukce o odpovědi (např. jak dlouho se má obsah kešovat nebo jaká bezpečnostní pravidla platí). Vlastní hlavičky umožňují tato pravidla doplnit — typicky bezpečnostní hlavičky, které web zpevní, nebo hlavičky vyžadované nějakou integrací.

Hlavičky se nastavují u konkrétního webu, takže můžete mít jinou konfiguraci pro každého klienta.

Výchozí bezpečnostní hlavičky

Sekce “Výchozí bezpečnostní hlavičky”

Bezpečnostní hlavičky máme ve výchozím stavu definované a lze je nastavit individuálně per web podle požadavků klienta.

  • Content-Security-Policy (CSP) — výchozí politika je definovaná; libovolné CSP lze nastavit per web.
  • Strict-Transport-Security (HSTS) — vynucení HTTPS.
  • X-Frame-OptionsDENY (ochrana proti clickjackingu).

Kde hlavičky nastavíte

Sekce “Kde hlavičky nastavíte”

V konzoli otevřete web a přejděte na záložku HTTP Headers. Tlačítkem New Header přidáte novou hlavičku.

V dialogu vyplníte:

Pole Co vyplnit
Header name Název hlavičky (např. X-Frame-Options, Strict-Transport-Security nebo vlastní X-Custom-Header).
Header value Hodnota hlavičky (např. DENY).

Hlavičku uložíte tlačítkem Add header. Platí pro celý web.