Qu'est-ce que En-têtes sécurisés?
Les en-têtes sécurisés sont des en-têtes de réponse HTTP qui indiquent aux navigateurs comment gérer divers aspects liés à la sécurité du contenu Web. Il s'agit notamment des en-têtes HSTS, CSP, X-Frame-Options et autres. Des en-têtes de sécurité correctement configurés offrent une couche de défense supplémentaire contre diverses attaques, notamment le XSS, le clickjacking et les attaques par rétrogradation de protocole.