Término general para las distintas cabeceras de respuesta HTTP que un servidor web puede añadir para proteger al navegador de una variedad de ataques.
Ejemplos representativos incluyen X-Frame-Options (para prevenir el clickjacking), X-Content-Type-Options (para prevenir la detección incorrecta del tipo MIME) y Referrer-Policy (para controlar qué información de referencia se envía). Content Security Policy (CSP) y HSTS también son tipos de cabeceras de seguridad.
© 2026 ITBGM