📖 Güvenlik Başlıkları
Content-Security-Policy (CSP - XSS Kalkanı)
Tarayıcının hangi kaynaklardan script ve stil yükleyeceğini kısıtlar.
⚡ Sözdizimi (Syntax)
Content-Security-Policy: default-src 'self';
🛠️ Pratik Kullanım Örnekleri
📌 Nginx Yapılandırma Örneği
add_header Content-Security-Policy "Content-Security-Policy: default-src 'self';" always;
💡
Mühendislik İpucu & En İyi Pratik:
Güvenlik denetimlerinde 'curl -I https://siteniz.com' ile başlık durumunu kontrol edebilirsiniz.
İlgili Kılavuzlar
Content-Security-Policy (CSP - XSS Kalkanı)
Strict-Transport-Security (HSTS Zorunlu HTTPS)
X-Frame-Options (Clickjacking Koruması)
X-Content-Type-Options (MIME Sniffing Engeli)
Referrer-Policy (Referans Gizlilik Politikası)
Permissions-Policy (Tarayıcı Donanım İzinleri)
Cache-Control (Önbellek Süresi ve Kuralları)
ETag (Varlık Parmak İzi Doğrulaması)
Last-Modified (Son Değiştirilme Zamanı)
Expires (Eski Tip Önbellek Bitiş Tarihi)
Access-Control-Allow-Origin (CORS İzni)
Access-Control-Allow-Methods (İzinli HTTP Metotları)
Access-Control-Allow-Headers (İzinli İstek Başlıkları)
Authorization (Kimlik Doğrulama Tokeni)
WWW-Authenticate (Kimlik İsteme Başlığı)
Cookie (İstemci Oturum Çerezleri)