Webサーバがレスポンスに付与することで、様々な攻撃からブラウザ側を守る各種のHTTPヘッダの総称。
クリックジャッキング対策のX-Frame-Options、MIME種別の誤認識を防ぐX-Content-Type-Options、リファラ情報の送信範囲を制御するReferrer-Policyなどが代表例。コンテンツセキュリティポリシー(CSP)やHSTSも、このセキュリティヘッダの一種。
© 2026 ITBGM