Webセキュリティ

HTTPセキュリティヘッダ

日本語

概要

Webサーバがレスポンスに付与することで、様々な攻撃からブラウザ側を守る各種のHTTPヘッダの総称。

詳細

クリックジャッキング対策のX-Frame-Options、MIME種別の誤認識を防ぐX-Content-Type-Options、リファラ情報の送信範囲を制御するReferrer-Policyなどが代表例。コンテンツセキュリティポリシー(CSP)やHSTSも、このセキュリティヘッダの一種。

セキュリティの他の用語